No hay pólvora segura, no hay pólvora diseñada para ser manipulada por los niños
Creo que por todos es conocido el echo de ver la cantidad de niños quemados por estas épocas navideñas donde todo debería ser alegría para ellos...
A raíz de ese post se generó una pequeña discusión y nos pareció buena la idea de aportar nuestro granito de arena, secundando el comentario de soysalvadoreño "Si el mercado es implacable y se mueve a base de oferta y demanda, entonces, no seamos parte de la demanda, porque entonces -solita, sin prohibiciones- la oferta desaparecera.", es decir, al menos no ser parte de la gente que apoya la compra de la pólvora.
Es por eso que, desde este humilde blog apoyo la moción uniéndome a esta campaña mostrando que no soy parte de la compra de pólvora.
Si bien es cierto, la quema de pólvora es algo que atrae a todos los niños y no solo a los niños, muchos adultos también disfrutamos el espectáculo, pero espero poder enseñarle a mis hijos que eso no es juego y que la pólvora debe ser manipulada por gente experta que ha tomado las medidas de seguridad necesarias para que los demás podamos disfrutar seguros del show pirotécnico.
Realmente da "cosa" ver tantas fotos que salen en los periódicos en éstos días debido a la quema de pólvora, así que si también eres sensible a esto, como dijo Wirwin, "La idea es que pongas en un lugar visible de tu Blog el dibujo que tiene este post y haga link hacia un post que se exprese en contra del consumo de petardos y todo tipo de pólvora e inste a no comprarlos por seguridad de nuestros niños , de tal forma que haga conciencia en todas las personas posibles."
Esperando que cada año seamos mas los que apoyemos esta idea...
Este debería haber sido el tema del minireto, pero tenía ganas de un café, así que solo la dejé asi...
Carlos Muller fue el primero que me mandó un mensaje instantáneo con la respuesta, llegó a la respuesta gracias al thumbnail que le mostró el acdsee, que le mostraba la imagen pero en el thumbnail le aparecía la información buscada, elsimio dio también con la respuesta gracias a un thumbnail... pero aún la pregunta es, cómo fué eso posible?
De qué iba el reto?
Nada del otro mundo, una foto, recortada y con un recuadro blanco que tapaba justamente el nombre del café. Había que averiguar que es lo que ese recuadro blanco tapaba, específicamente había que dar el nombre de ese cafe.
Esa foto la bajé de internet, la recorté un poco para quitarle otra información que pudiera guiar a encontrarla en google images, y le dibuje un recuadro blanco tapándole el nombre, todo con Gimp, algo que comunmente hacemos con muchas fotos o imágenes... "Aca te mando mi foto" - Tomamos nuestra foto donde salimos bien, pero justamente estamos con nuestra antigua novia, la recortamos un poco y la enviamos, sin percatarnos que nuestra fotos pueden hablar y mostrar mas de lo que quisiéramos!
El problema es que imágenes del tipo JPG y TIFF guardan metadatos, es decir, no solo está tu foto... sino también otra información relevante, haciendo uso de EXIF creada por JEIDA (Japan Electronic Industry Development Association), que viene a ser la especificación de esos datos, entre los cuales, si por ejemplo nuestra cámara tiene soporte para esta especificación, también tendremos datos como: modelo de la cámara, marca, fecha en que se tomó la foto, fecha del fichero, apertura del diafragma, velocidad del obturador, exposición, se usó o no flash, etc, etc, etc... y entre estos etc se encuentra un pequeño thumbnail, foto miniatura.
Toda esta información pudiera no ser actualizada cuando retocamos nuestra imagen, dejandola intacta, manteniendo, para nuestro ejemplo la imagen miniatura de la foto original.
En algunos casos, los programas generan su propio thumbnail, en otros, como el que uso nuestro amigo Mullersoft (acdsee), ocupan este thumbnail interno.
Esto no es algo nuevo, Tõnu Virolaismies Samuel publicó un sitio con algunos de sus descubrimientos (no parece estar funcionado en estos momentos), pero al parecer encontró información sensitiva en imágenes del FBI y la CIA, de esto ya hace un par de años.
Ok, ok... como obtenemos toda esa información incluyendo la imagen miniatura que nos interesa? Existen varios "lectores" de EXIF, entre los cuales podemos mencionar:
jhead (con versiones para Linux, Windows y Mac) y ExifRead (version para Windows).
Veamos que obtenemos de la imagen en cuestión, para esto había que dar click sobre la imagen mostrada para verla un poco mas grande, descargarla y trabajar localmente.
#jhead cafe_og.jpg File name : cafe_og.jpg File size : 38550 bytes File date : 2008:11:11 08:59:14 Camera make : OLYMPUS IMAGING CORP. Camera model : E-500 Date/Time : 0000:00:00 00:00:00 Resolution : 800 x 331 Flash used : No (auto) Focal length : 42.0mm Exposure time: 0.020 s (1/50) Aperture : f/5.4 ISO equiv. : 200 Whitebalance : Manual Light Source : Fine weather Metering Mode: matrix Exposure : Creative Program (based towards depth of field)
Aca vemos que la foto se tomó con una cámara Olympus E-500... si aún queremos ver mas información podemos utilizar
#jhead -v cafe_og.jpg
Lo que nos dira por ejemplo que la retoqué con GIMP 2.6.0 y que tiene un thumbnail de 6,248 bytes. Cabe aclarar que no siempre tendrá thumbnail, así como también, que no siempre este thumbnail estará intacto... pero aún con algo de suerte podemos encontrarlos intactos...
Pero como lo que nos interesa es extraer la imagen miniatura:
#jhead -st t.jpg cafe_og.jpg
Con esto le decimos que la miniatura la guarde con nombre t.jpg, lo que nos da la siguiente imagen:
y ahi vemos la imagen completa original: SOUL DE CUBA CAFE, Cuban cuisine and more.
Así que ya saben.... cuidado con los archivos que pueden hablar mas aún de ustedes. En Gimp, por ejemplo, existe una opcion donde le definimos si queremos que guarde información EXIF y si queremos que guarde un thumbnail.
Cómo lo mencionábamos, este tipo de metadatos no solo es para imagenes, también es posible encontrarlos en otros archivos, mucha de esta información puede ser de caracter sensible, siendo una herramienta muy útil en la In-seguridad informática, por ejemplo, podemos encontrar archivos .DOC (word) que muestren información sobre el usuario que lo creo, usuario que pudiera ser utilizada para luego comprometer alguna cuenta. Esta tipo de técnica o proceso es llamada "Information Gathering", donde lo que se pretende es buscar toda la información posible: sobre la compañia, usuarios y sus cuentas, información sobre la red interna, etc.
Chema Alonso ha estado publicando una serie de artículos llamada Metadatos e Información Oculta en documentos de OpenOffice, donde habla en profundidad de todo lo que se puede encontrar en documentos OpenOffice, además de haber puesto a disposición de todos una herramienta llamada OOMetaExtractor, desarrollada en .NET, código también a disposición, la cual puede descargarse en el siguiente enlace:
Mucho se viene escuchando últimamente de la "recesión económica" de Estados Unidos, pero qué es esto? realmente nos afecta?
Yo no soy economista, tan solo quiero comentar un poco al respecto lo que estoy viendo alrededor...
Antes que nada, leamos lo que nos dice la santa wikipedia sabelotoda:
La Oficina Nacional de Investigaciones Económicas (National Bureau of Economic Research) de Estados Unidos considera recesión cualquier decrecimiento continuado de la actividad económica durante dos o más trimestres
En otro ejemplo sencillo podriamos decir que la recesión se da cuando la gente deja de invertir su dinero para mantener su efectivo en sus manos.
Sabiendo ésto, según los conocedores de la materia, Estados Unidos estaría entrando prácticamente en recesión a inicios del otro año.
En este otro enlace dan unas muy buenas respuestas ante la misma pregunta, haciendo notar cómo nos afecta como países dependientes de Estados Unidos, me parece que el comentario mas acertado lo da un mexicano, por lo que también habría que agregar que por el hecho de estar dolarizados, el efecto es directo.
En el país creo que recién comienza a verse este efecto, creo que por encontrarme laborando en el área de las maquilas la cosa se ve mas palpable: Una maquila en Santa Ana cerró operaciones y el dueño anda huyendo, otra maquila grande (800 empleados) cierra operaciones en diciembre... la lista parece no querer parar, diferentes maquilas se quejan de que no tiene pedidos mas que hasta mediados de enero, otra empresa grande con la que trabajamos confirma que cierra operaciones por 2 semanas debido al exceso de inventario y que les han pedido que no produzcan, sin contar que hay vacaciones en diciembre lo que suma 1 mes sin producción. Toda esta incertidumbre también hace que los bancos no esten prestando para producción, así que las maquilas que aún tienen trabajo se ven cortas en liquidez para su inversión.
En lo personal aún no consigo asimilar este tipo de noticias y el impacto que esto nos está causando, escuchar este tipo de cosas nos hacen entrar en "shock" por unos momentos...
Noticias de recesión en Alemania... recesión en Japón.... recesión en China... esto no se ve bien por ningún lado.
Los consejos son los mismos de siempre: no malgastar el dinero en cosas innecesarias, recortar presupuesto, ahorrar lo mas que se pueda en mano.
Como cristiano me parece que esto es algo que tiene que llegarse a dar: un caos económico mundial para dar lugar a un nuevo orden... claro, todo esto no sería ya nada nuevo.
Por lo demás, seguimos confiando en Dios que es quien nos mantiene con bien y nos provee!
Saludos y ha agarrarse bien, que como dice Arjona, esto ya está solo que empieza!
Aunque la higuera no dé renuevos, ni haya frutos en las vides; aunque falle la cosecha del olivo, y los campos no produzcan alimentos; aunque en el aprisco no haya ovejas, ni ganado alguno en los establos; aun así, yo me regocijaré en el Señor, ¡me alegraré en Dios, mi libertador! El Señor omnipotente es mi fuerza; da a mis pies la ligereza de una gacela y me hace caminar por las alturas.
A manera de hacer algo interactivo con los lectores de este humilde blog les traigo este pequeñísimo reto, que si bien puede encontrarse en internet, lo que se pretende es mostrar algo mas que se puede hacer con nuestras queridas computadoras...
Así que la pregunta es:
Cómo se llama el cafe?
Pueden enviar sus respuestas y la forma en que la obtuvieron a mi correo ( cisko.sv@gmail.com ).
Publicaré la respuesta correcta y su respectiva solución el próximo miércoles... es increible la información que se puede encontrar!
Saludos!
AGREGADO: - No se trata de simplemente adivinar, hay cosas que se pueden hacer con esa foto. - Intentamos averiguar que está siendo ocultado por el recuadro blanco, que justamente es el nombre de ese cafe.
UPDATE 11/Nov/08 - 12:12m Acabo de ser notificado que Carlos Muller, alias Mullersoft ha dado con la respuesta correcta... aunque no del todo conoce el porqué del asunto, pero ya dió con la respuesta. En horabuena Mullersoft! quien quita en un futuro regalemos algo para incentivar!
Animo a los demas!
UPDATE 12/Nov/08 - 5:15pm Pistas:
La foto la baje de internet y fui yo quien la retocó para esconder el nombre.
Algunas fotos hablan mas de lo debido (o debiera decir: Muestran mas de debido?).
Las imagenes, no solo contienen imagenes.
Eviten la busqueda por internet... aunque encuentren la foto original, lo importante en este minireto no es el nombre, el nombre del cafe ya ha sido dado en los comentarios, lo importante es cómo llegar a dar con él, la técnica utilizada para encontrarlo como es debido.
Todo estaba listo para mi asistencia a reunirme con la comunidad, cuando el viernes me avisan que un vehículo no saldría del taller, el otro vehículo iba a ser utilizado el viernes y el sábado por la tarde... aún me quedaba la esperanza de que se desocuparan temprano el sábado para poder incorporarme aunque sea tarde al taller...
Iluso de mi! como ya me había comprometido con tal de tener carro para ir al taller (ok, ok, también tenía que llevar a mi esposa donde sus familiares), me tocó ir a dejar a la gente de la empresa que andaba en una planta trabajando con el vehículo, así que... regresé a mi casa a eso de las 11:00pm, a esa hora creo que ya el taller había terminado, así que ni modo, otra vez será!
Saludos a la comunidad DebianSV, en buenahora retomar los talleres!
Una de las frases que Steve siempre dijo cada vez que le acompañaba en su misión de fundar escuelas de discipulado era la siguiente pregunta:
"Estarías dispuesto a se difamado, ir a la carcel para que alguien sea salvo? Estarías dispuesto a morir para que alguien sea salvo? Eso es lo que hace un verdadero discípulo"
Hoy supe con mas detalle lo que había pasado y cómo Steve fué "atacado" y debo decir que me llenó de orgullo el haberlo conocido, pero mas que eso, representa un gran reto para mi vida.
Parece ser que Steve iba por un muchacho que decidió retirarse de las maras, al ir saliendo con este muchacho, su automovil fué emboscado por miembros de esa mara, mataron al muchacho y Steve recibió 7 disparos.
Definitivamente, Steve vivió lo que predicó...
Cuántos estaríamos dispuestos a morir por salvar una vida para Cristo? .... una pregunta realmente difícil, muchos hablamos de Cristo, Jesus... etc, pero hasta donde estaríamos dispuestos a llegar?
Es éste tipo de situaciones que nos dejan un sabor agridulce, por una parte con tristeza y dolor debido a un amigo que se va, por otra parte alegría sabiendo que se nos ha adelantado y se encuentra descansando para disfrutar de la presencia de Dios.
Podríamos atribuirle su muerte a la delincuencia de nuestro país... pero lo cierto es que nada escapa de las manos de Dios.
Desde acá mi despedida para este gran ministro de Dios, misionero, un amigo, un hermano con quien tuve la oportunidad de compartir buenos momentos, que la obra misionera que comenzó en nuestro país pueda continuar sabiendo que no fué su obra, sino la de Dios.
Campus Party es reconocida como el mayor evento de tecnología, ocio electrónico y cultura digital en red del mundo. Este encuentro anual reúne durante siete días a miles de participantes con sus ordenadores con el fin de compartir inquietudes, intercambiar experiencias y realizar todo tipo de actividades relacionadas con las comunicaciones y las nuevas tecnologías. El factor humano es el corazón de Campus Party; la pantalla del ordenador cobra vida bajo el lema "Internet no es una red de ordenadores, Internet es una red de personas".
Tenemos el agrado de este año ser la sede para este evento de gran magnitud, pueden ver mayor información, así como también inscribirse para el evento desde la página oficial:
“Como ya comenté hace un mes, estoy trabajando en una versión gratuita de un sistema similar a Minix para ordenadores AT-386. Por fin ha alcanzado el estado en el que es incluso usable (aunque puede que no lo sea según lo que quieras), y estoy dispuesto a ofrecer el código fuente del mismo para que se distribuya de forma más amplia. Es únicamente la versión 0.02… pero he ejecutado bash, gcc, gnu-make, gnu-sed, compress, etc. en él“.
Un extracto del correo enviado por Linus Torvalds un 5 de Octubre del año 1991 a la lista comp.os.minix, poniendo a disposición las fuentes de su kernel versión 0.02, versión ya utilizable, por lo que muchos consideran que ese día fue realmente el nacimiento de Linux, un sistema realmente revolucionario, aún queda mucho camino por andar, pero linux ha estado caminando con pasos seguros.
La gente de Executrain El Salvador está invitando al seminario Ethical Hacking que se llevará a cabo los días 23 y 24 de Octubre, horario de 8:00am a 5:00pm, por el expositor Federico Gacharná de Information Security Education Center (ISEC), Ingeniero de Sistemas con Diplomado en Seguridad Informática y en Docencia Universitaria, conferencista y docente de las cátedras de Seguridad Informática, Informática Forense y Auditoría en Redes. Lider de Grupos de Investigación en Ethical Hacking y Telefonía IP (Asterisk).
Según la publicidad del mismo:
El seminario brinda un amplio conocimiento y práctica real en equipos de las herramientas y técnicas de ataque y defensa, permitiéndonos consecuentemente actuar profesionalmente sobre el tema. Tiene un enfoque totalmente práctico, basado en distintos tipos de ataque sobre diversos entornos.
Contenido:
Footprint
Scanning
Enumeración
Análisis de Vulnerabilidades
Obtención de acceso
Escalamiento de privilegios
Contramedidas
[editado] Ya me enviaron la ampliación del temario como sigue:
TEMARIO: Módulo I: • Situación Actual • Tendencias Actuales. Dónde Apuntan los ataques hoy • Riesgos y Componentes asociados. Nuevos Riesgos • Datos estadísticos
Módulo II: Metodologías de Penetration Testing-Ethical Hacking • Conceptos Generales • Tipos de Test. Detalles y alcances • Etapas metodológicas • Metodologías Internacionales camino al Estándar
Módulo III: Hacking • Conoce al enemigo. Tipificación de perfiles • La amenaza Interna • Anatomía de un ataque
Módulo IV: Ataques. Análisis de los ataques más conocidos y sus medidas de seguridad: • Back Doors • Rootkits • Port Scanning • Wipping Trace • DOS/DDOS • Escalamiento de privilegios • Exploit Code • Wireless Hacking (802.11 y Bluetooth) • Ingeniería Social • Spoofing • MobileCode. JavaApplets, Activex • Keylogging • Maninthemiddle • Password craking • Proxy attack • Port redirection • Sql Injection • Sniffing • XSS • Trojan Horses • Virus/Worms
Módulo Práctico: En el laboratorio se utilizarán las distintas técnicas y herramientas, utilizadas actualmente para realizar un Test de Penetración en sus diferentes etapas: • Information Gathering • Reconocimiento • Enumeración Superficial y en Profundidad • Captura de Tráfico • Ataque Puro • Borrado de Rastro y consolidación
Parece buen material... llamé para ampliar un poco mas la información del mismo y el costo pues me parece bastante elevado (al menos para poder ir una persona común y silvestre, tal vez no lo sea para una empresa), el mismo tiene un valor de $750.00 y cuenta con el apoyo del 20% por parte de Insaforp, claro tomando en cuenta que traen a alguien de Colombia... ni modo hay que sacar los gastos.
Hace tan sólo seis meses, un grupo de 18 personas entre los 16 y 45 años decidieron reunirse para conformar una organización dedicada al hacking ético y a la investigación. Henry Díaz, de 29 años, uno de los integrantes, explica que su objetivo es formarse en este oficio, aprender ingeniería social, políticas éticas de legislación y cómo descifrar contraseñas, entre otras. Para ello se reúnen cada 15 días en la Biblioteca Virgilio Barco en Bogotá, en donde los miembros del grupo con mayor experiencia enseñan al resto.
Para poder formar parte de la Organización Hackers Colombianos se debe presentar una serie de pruebas psicológicas y de habilidades, que garantizan el ingreso de personas interesadas en la investigación y no en cometer delitos. La mayoría de los miembros de esta organización son consultores de empresas como ISEC, encargadas de prestar servicios de seguridad de la información a diferentes compañías. Precisamente, esta semana el grupo de hackers asistió a un Congreso de Seguridad que se realizó en el Hotel Sheraton en Bogotá, que tenía como objetivo explicar la legislación que existe en el país en materia de delitos informáticos e incitar a las empresas a fortalecer su política de seguridad. “Sólo si somos conscientes del valor de la información tomaremos medidas para protegerlos. Medidas que sólo los hackers nos pueden ayudar a crear”, concluye Federico Gacharná.
Será pósible hacer algo similar acá en nuestro país?... creo que esa idea siempre ha estado en mi mente desde hace años... siempre es bueno compartir información con otras personas interesadas en el tema... que opinan ustedes? será posible? quien quita y comencemos con algo sencillo en Santa Ana...
Steve Cobs es un misionero amigo mio a quien he tenido la oportunidad de ayudarle en algunas ocasiones traduciéndole y un par de veces hemos ministrado música juntos.
El caso es que ésta mañana recibí una llamada de su novia quien me dió la noticia que el día de ayer fue herido de bala, aún no sé los detalles, pero está en recuperación en el Hospital médico quirúrgico, así que si pueden elevar una oración por el y su pronta recuperación sería excelente.
Como aquí no hay nada que esconder... debo comentar que el domingo mi cuenta de google fue comprometida (tengo cierta idea de por donde fue el asunto), pero lo cierto es que debo agradecer a la persona que lo hizo que no hizo mas que enviar un par de correos dejando todo lo demas intacto, así que se le agradece el gesto.
Y ni modo, cuando cosas así pasan, hay que reconocer que nos hemos "dormido" y que siempre hay uno mas vivo que uno, nos queda aprender de los errores (dudo que la persona que lo hizo me de los detalles, aunque eso sería excelente para ver por donde realmente fue la dormida).
Así que ni mo', gracias a Dios me ha dejado la cuenta viva!
Hace un par de días comentaba sobre el 9o. reto del ladodelmal, siempre me registro aunque no tenga tiempo... ésta vez no fue la excepción, me registré pero ahi quedo... luego tuve un tiempo libre y comencé a jugar, esta vez el reto se llama "Captcha Killer", si ya saben los captchas, esas cosas que le ponen a uno en varios sitios para escribir lo que está escrito en una imagen con letras... dis' que para identificar a los humanos de las maquinas y asi evitar proceso automatizados desde alguna compu... y ya sabran por que se llama Captcha Killer... pues eso mismo, hay que burlar al captcha.
La cosa es que me puse a jugar... y me ha gustado ya que hay que estar programando un poquito para ir pasando los niveles, ahorita justamente estoy esperando que un scriptcito me lleve al nivel 5... al menos ya llegue a la mitad de los niveles del reto para no sentirme tan mal...
Siempre llueve, desde que tengo memoria... siempre llueve el día de mi cumpleaños (20 Sept), éste sábado no fue la excepción, a las 2:36 de mi reloj comenzó a caer una hermosa lluvia sobre Santa Ana...
Ese día llovió... y no solo la lluvia que cae del cielo...
El 30 es un número compuesto, que tiene los siguientes factores propios: 1, 2, 3, 5, 6, 10 y 15. Como la suma de sus factores es 42 > 30, se trata de un número abundante.
Un polígono de treinta lados se llama "triacontágono".
También...
30 son los años que me estaré hechando encima el día de mañana... y bueno, llegué a los "entas, y qué le vamos a hacer?
Cómo pasan los años! Ahh... recuerdo los años pasados, cuando era "mas" joven.... Cómo me abundaba el tiempo y seguía sin hacer nada! Cómo podía desvelarme e irme al día siguiente a trabajar sin dormir un solo minuto y todo tranquilo! Cómo jugaba Basketball sin estar "lisiado" y jugar a mis anchas! Cómo andaba en mi patineta sin importarme si me iba a quebrar algún hueso!
...ni modo, esto de crecer nos pega a todos y el tiempo sigue sin perdonar los desórdenes que hacemos cuando "mas jóvenes"... que cosas no?
Pero bueno, gracias al creador por tan excelentes años en los que día a día puedo comprobar su fidelidad para con este humilde servidor, definitivamente puedo decir: "Hasta aquí me ha ayudado El Señor" y gracias a él puedo seguir contando mis años!
Desde aca, un dia tarde... pero unicamente el post, deseandole las mejores bendiciones a Erick "El carajada" Menendez en este nuevo año de vida que termina y comienza!
Después que se perdiera el primero que me envió Carlos, al fín tengo en mis manos el libro "Hacking Etico", ya comencé con la lectura, realmente llena de buen material, obligado para todo aquel que guste de este tema.
Desde hace un tiempo escuchaba el rumor que vendría a El Salvador y hasta éste fin de semana mi hermana me confirmó los detalles:
29 de Octubre Gimnasio Nacional
Entradas: $40 Platinium numerado (Incluye: parqueo, camiseta de la gira y la participación en una rifa de un iPod y una guitarra firmada por los integrantes de Hillsong) $25 VIP numerado $15 Preferencial $12 Costado Sur $08 Genereral
Realmente es un concierto que no se puede perder... creo que a pocos conciertos he ido en mi vida: Petra, Silvio Rodriguez y espero ir a este!
Por aca nada mas dando señales de vida y comentando un poco para los que me han preguntado en que ando...
Después de un montón de cursos de importaciones, exportaciones, aduanas y su respectiva legislación (hasta casi le encontraba gusto por la abogacía con tanta ley!), me examine hace un par de semanas para poder obtener la autorización para fungir como Apoderado Especial Aduanero (como el representante de la empresa para las cosas aduaneras), espero en estos días me llamen para ver que tal salí, pero espero que todo bien.
Por otra parte, esto de la paternidad ya como que al fín me está cayendo el 20 y pues hoy procuro estar mas tiempo con mi familia, mi hijo Jarod crece muy rápido y quiero disfrutarlo, cada vez que lo veo lo veo mas grande... hace un corto tiempo gateaba, luego ya caminaba... hoy ya corre!
Hace ya varios meses desde que los que formabamos Digital Xpress decidimos seguir cada uno su camino por su lado... así que por ahi volvimos a levantar un chagarrito con algunas cosas que me quedaron del negocio.... nada serio, simplemente una entradita mas aprovechando la inversión que ya estaba, así que ahi vamos... han salido algunas buenas oportunidades de negocio.. veremos para donde nos lleva Dios.
Un viejo amigo puso un pequeño cafe, bonito, bien ambientado, lastima que muy pequeño... eso me hizo recordar mi antiguo cafe "Los Tejados" y vuelve a mi el sentimiento y deseo de volver a poner algo similar, pero por hoy no hay para invertir.... veremos mas adelante que sale...
Todo esto me hace pensar y recordar algunas cosas que siempre quise hacer y que aún las tengo por ahi pendientes, en algún lugar plasmadas y analizadas... quien quita y algún día se hagan realidad.
Definitivamente una hermosa canción de Jesús Adrián Romero, que habla del amor de Dios hacia nosotros y amor y la obsesión que deberíamos tener por él...
Jesús Adrian pregunta cuando canta en vivo esta canción: Es Jesús tu obsesión?
El nos amó tanto que murió por nosotros.... hasta donde estamos dispuestos a ir por el? qué estamos dipuestos a hacer por él? El no midió consecuencias pensando en nosotros... cuánto límite le ponemos a nuestra vida para entregarnos por completo y vivirla para él?
Solo Pienso en ti
Por amor dejaste el cielo al venir y en la cruz fuiste azotado el dolor no te importo pensando en mi a la cruz podrias tu renunciar rechazando tu llamado pero estabas decidido a terminar no hubo un plan de contigencia no mediste consecuencias pensando en mi
Coro Solo pienso en ti, te has convertido en mi obsesion solo pienso en ti, eres mi gravedad mi sol solo pienso en ti, y en esa cruz, quiero vivir bajo las alas de tu amor
Al oir tu voz a mi renuncie y mis barcos he quemado y el boleto de regreso no compre con la vista puesta en ti seguire todo puente he derribado porque ya no pienso mas en volver
Sin un plan de contigencia sin medir las consecuencias sin un plan "b"
Coro Solo pienso en ti, te has convertido en mi obsesion solo pienso en ti, eres mi gravedad mi sol solo pienso en ti, y en esa cruz, quiero vivir bajo las alas de tu amor
Leyendo un poco sobre las raices hebreas del cristianismo me encontre con algo muy interesante y es el hecho que mucho se ha enseñado que gran parte del nuevo testamento fue escrito en griego, lo cual no viene a ser del todo cierto (pero eso lo dejaré para otro post), pero entre otras cosas es sabido que la palabra de Dios dada a nuestros ancestros fue pasada de generación en generación de forma oral, el talmud judío narra una forma peculiar en la que la Palabra era repetida por Moises a la congregación y luego era repetida de tal forma que todos escuchaban la misma palabra 4 veces, lo que hacía que el aprendizaje de la misma fuera hasta el punto de poder repetirlo sin errores.
Interesantemente, esta semana me llegó un correo de mi papá sobre el "Shema Israel", el cual es una oración repetida por los judíos siguiendo el mandato de las palabras de Dios dadas hace mucho tiempo y que son base de su creencia y por lo tanto, de nuestra creencia en un solo Dios. Esta oración es repetida en la mañana y en la noche y consta de 3 partes:
Parte I, Deuteronomio 6:4-9
4»Oye, Israel:[b] Jehová, nuestro Dios, Jehová uno es.[c]
5 »Amarás a Jehová, tu Dios,[d] de todo tu corazón, de toda tu alma y con todas tus fuerzas.[e]
6 »Estas palabras que yo te mando hoy, estarán sobre tu corazón.
7 Se las repetirás a tus hijos, y les hablarás de ellas estando en tu casa y andando por el camino, al acostarte y cuando te levantes.
8 Las atarás como una señal en tu mano, y estarán como frontales entre tus ojos;[f]
9 las escribirás en los postes[g] de tu casa y en tus puertas.[h]
[b] Deuteronomio 6:4 Oye, Israel: Dt 5.1; 9.1; 20.3; 27.9. Con este v. comienza la confesión de fe tradicional de Israel, llamada Shemá ("Oye) por su palabra inicial. Los judíos piadosos la recitan dos veces al día; los ms. hebreos del AT escriben el comienzo y el final del v. 4 con caracteres más gruesos, para destacar su importancia.
[c] Deuteronomio 6:4 Mc 12.29. Jehová uno es: también puede traducirse Jehová es único. La primera traducción pone de relieve la unidad del Señor: Dios no está interiormente dividido, sino que es siempre uno y el mismo en su ser y en su obrar. La segunda afirma que el Señor es el único Dios de Israel y, por lo tanto, exige de su pueblo adoración y amor exclusivos.
[d] Deuteronomio 6:5 Ama a Jehová, tu Dios: Este amor es mucho más que un mero sentimiento o una emoción interior. Así como Jehová manifestó su amor a Israel liberándolo de la esclavitud en Egipto (Dt 4.37; 7.8), así también Israel debe manifestar su amor a Dios obedeciendo los mandamientos (Dt 11.1,13,22).
[e] Deuteronomio 6:5 Jesús considera este mandamiento como el primero y más importante de todos (Mt 22.37; Mc 12.30; Lc 10.27). De todo tu corazón... tus fuerzas: Deuteronomio no asocia esta expresión únicamente con el verbo amar (cf. 10.12; 30.6), sino también con los verbos buscar (4.29), obedecer (30.10), convertirse al Señor (30.2) y cumplir los mandamientos (26.16). Estos verbos especifican las formas que debe asumir el amor a Jehová, en respuesta al amor que el Señor manifestó primero. Cf. 1 Jn 4.10.
[f] Deuteronomio 6:8 Sobre esta práctica, véase Ex 13.9 n.
[g] Deuteronomio 6:9 Postes: heb. mezuzot, plural de mezuzah. En este v. se basa la costumbre judía de fijar en la puerta de la casa la cajita llamada mezuzah, que contiene el texto de Dt 6.4-9; 11.13-21.
[h] Deuteronomio 6:9 Dt 11.18-20.
Parte 2, Deuteronomio 11:13-21
13 »Si obedecéis cuidadosamente a los mandamientos que yo os prescribo hoy, amando a Jehová, vuestro Dios, y sirviéndolo con todo vuestro corazón y con toda vuestra alma,
14yo daré[i] la lluvia a vuestra tierra a su tiempo, la temprana y la tardía,[j] y tú recogerás tu grano, tu vino y tu aceite.
15 Daré también hierba en tu campo para tus ganados, y comerás hasta saciarte.[k]
16 Guardaos, pues, que vuestro corazón no se deje engañar[l] y os apartéis para servir a dioses ajenos e inclinaros delante de ellos;
17 no sea que se encienda el furor de Jehová sobre vosotros, cierre los cielos y no haya lluvia, ni la tierra dé su fruto, y perezcáis bien pronto en esa buena tierra que os da Jehová.[m]
18 »Por tanto, pondréis estas mis palabras en vuestro corazón y en vuestra alma, las ataréis como señal en vuestra mano y serán como insignias entre vuestros ojos.
19 Las enseñaréis a vuestros hijos, hablando de ellas cuando te sientes en tu casa, cuando andes por el camino, cuando te acuestes y cuando te levantes.
20 Las escribirás en los postes de tu casa y en tus puertas,[n]
21 para que sean vuestros días, y los días de vuestros hijos, tan numerosos sobre la tierra que Jehová juró a vuestros padres que les había de dar, como los días de los cielos sobre la tierra.
[i] Deuteronomio 11:14 Yo daré: Según la versión griega (LXX), Él dará.
[j] Deuteronomio 11:14 La lluvia temprana, en octubre-noviembre, facilita el arado de la tierra y las tareas preparatorias para la siembra; la tardía, en marzo-abril, asegura la cantidad y calidad de la cosecha. Cf. Jer 5.24; Jl 2.23.
38 «Habla a los hijos de Israel y diles que se hagan unos flecos en los bordes de sus vestidos,[f] por sus generaciones; y pongan en cada fleco de los bordes un cordón de azul.
39 Llevaréis esos flecos para que cuando lo veáis os acordéis de todos los mandamientos de Jehová. Así los pondréis por obra y no seguiréis los apetitos de vuestro corazón y de vuestros ojos, que han hecho que os prostituyáis.
40 Así os acordaréis y cumpliréis todos mis mandamientos, para que seáis santos ante vuestro Dios.
41 Yo soy Jehová, vuestro Dios, que os saqué de la tierra de Egipto para ser vuestro Dios. Yo, Jehová, vuestro Dios».
[f] Números 15:38 Flecos en los bordes de sus vestidos: Otra posible traducción: Borlas con flecos en el borde de su ropa. Servían como recordatorio de los mandamientos de Jehová y todavía hoy las usan los judíos ortodoxos. Dt 22.12; Mt 23.5.
Esta es, definitivamente, una oración que encierra mucho, no como palabras repetidas vanamente, sino, como un mandato que Dios dejó como recordatorio y como forma para asegurarnos que nuestros hijos conozcan este mandato de Dios.
Qué estamos haciendo para que nuestros hijos conozcan nuestra creencia en un Solo Dios y de las promesas que Dios ha dejado para aquellos que pongamos en nuestros corazones y almas sus palabras?
Sería bueno comenzar por esta impactante oración instuída por Dios desde los tiempos de Moises...
Si bien es cierto, el judaísmo es "otra" religión, no olvidemos que la salvación viene de los judíos (Juan 4:22) y que Jesús vivió entre los judíos y como tal, esta oración le fue enseñada por su padre José.
Hoy en día el cristianismo ha tomado muchas costumbres de otros pueblos y otras religiones, pero es muy importante volvernos a nuestras raíces hebráicas, ya que ahí fue donde el cristianismo verdaderamente comenzó.
He visto muchos cristianos que ven con algo de "reojo" las cosas que tienen que ver con Israel y los Judíos, les invito a que lean la Palabra de Dios y busquen tantas promesas que hay para este pueblo y para los que amamos este pueblo. No olvidemos que ellos son el olivo puro y nosotros hemos sido injertados en él gracias al amor y misericordia de Dios.
Busquemos nuestras raíces, las raíces de nuestros padres... las raíces que Dios instituyó.
“Shemá Israel, A-do-nái E-lo-heinu A-do-nái Ejad Barúj Shem Kevod Maljutó Leolám Vaed, Veahavtá et A-do-nái E-lo-heja bejol levavjá, uv’jol nafshejá, uv’jol meodeja vehaiú had’-varim haele asher anoji metzav’ja haiom, al levaveja: Veshinantam levaneja vedibarta bam, beshivteja beveteja, uv’lejteja baderej, u’vshojbeja, uv’kumeja: uk’shartam leot al iadeja, vehaiú letotafot, bein eineja: uj’tavtam al mezuzot beteja uvish’areja”. Oye, oh Israel. Di-s es nuestro Señor, Di-s es Uno (Único). Bendito sea el nombre de su glorioso reinado eternamente. Y amarás a Di-s tu Señor con todo tu corazón, con toda tu alma y con todos tus bienes, y estarán estas palabras que yo te ordeno hoy, sobre tu corazón. Y las enseñarás a tus hijos, y hablarás sobre ellas, cuanto estés sentado en tu hogar y cuando vayas por el camino y al acostarte y al levantarte. Y las atarás como señal sobre tu mano y serán como frontales entre tus ojos y las escribirás sobre las jambas de tu casa y en tus portones (de tus jardines y ciudades).
Ya vi que tenemos pulso para las cuentas y no dejar que nuestros hijos se lleven demasiado tiempo entre ellos, 2 años es buena edad para que se lleven entre ellos, gracias a Dios la descendencia está creciendo, comienzan de nuevo los preparativos para la nueva herencia de Jehová!
Y bueno, ni hemos terminado el reto de BlindseX (apenas voy por el nivel 6 de 10 y ahi me he quedado "atorado") y viene el maligno y anuncia que ya está por salir el reto VIII del lado del mal...
Joer con estos tios, creen que uno no trabaja, que no tiene vida... pero buehhhhh... ahi veremos de que va esta vez, que según su publicación será un tanto diferente y que está programado para salir a luz a las 20:00 GMT +1, o sease tipo 1:00pm de nuestra hora....
Ya en salvadoreño, Pucha! esta yuca haber estado con "sulmenach", luego entrarle al reto de Blindsec y hoy al reto del maligno... como dicen algunos comentarios, esto no puede ser sano!
Salud y nos vemos en los retos!.... hmmm... creo q no he visto a nadie en los retos.. bueno!
:: I Torneo de Seguridad Informática BlindSec - BSGame #1 ::
Interesante torneo de Hacking etico, al momento en una sentada pude llegar hasta el nivel 5... veremos si mañana logramos superarlo, son 10 niveles y las reglas del juego son las siguientes:
* El torneo está compuesto por 10 niveles. Estos niveles deberán ser superados secuencialmente.
* Toda la interacción con el torneo será via HTTP, así que se ético, y no intentes "cosas raras" :)
* El torneo es superable. Revisa el código HTML, peticiones, encabezados, pistas, cruza informacion, etc. todas las herramientas que puedas necesitar, ya las tienes, o se consiguien facilmente buscando en Internet.
* Las páginas se encuentran alojadas bajo un sistema "virtual". Si bien no es el objetivo del torneo acceder físicamente al sistema, podría ser que llegases a él. En tal caso, te agradeceríamos que no alterases nada ya que, aunque tenemos backups y estaremos monitorizando la actividad de los jugadores, el objetivo es aprender y divertirse, así que sé "ético", por favor :) Importante: no es necesario (ni se permitirá) realizar ataques de fuerza bruta contra el servidor, o los scripts que componen este Torneo. En el caso de detectar algún ataque contra el servidor, se bloqueará la IP del usuario de forma preventiva.
* Antes de iniciar el torneo comprobaremos cada una de las pruebas. Aún así, es posible que aparezca algún fallo de programación (bug) no esperado durante el torneo. Si esto ocurre (cosas del "directo"), os rogamos paciencia hasta que esté solucionado. Si piensas reportar algún fallo, utiliza la dirección de correo: wargames@blindsec.com
En medio de todo el ajetreo del trabajo, después de estar una semana enfermo y que aún no sepa que fue en realidad lo que pasó (el médico internista dice que o es Hipotiroidismo o sulmenach), el cansancio se me quitó de un día para otro, sin embargo ayer los síntomas comenzaban de nuevo... el cansancio se hacía latente a pesar de las vitaminas que estoy tomando desde la semana pasada (ya cambié de Ultradoceplex a Arkalion y Vitiron), hoy en la mañana ponía atención a una canción de Don Moen que se llama "He never sleeps":
When you've prayed every prayer that you know how to pray. Just remember the Lord will hear and the answer is on it's way.
Our God is able. He is mighty. He is faithful.
And He never sleeps, He never slumbers. He never tires of hearing our prayer. When we are weak He becomes stronger. So rest in His love and cast all of your cares on Him.
Do you feel that the Lord has forgotten your need. Just remember that God is always working in ways you cannot see.
Our God is able. He is mighty. He is faithful.
-----------
Cuando has orado toda oración que puedes solo recuerda que El Señor oirá y la respuesta está en camino
Nuestro Dios es capaz El es poderoso El es fiel
Y el nunca duerme, el nunca se adormece. El nunca se cansa de oir nuestras oraciones Cuando somos debiles, El se hace fuerte. Asi que descansa en su amor y echa toda tu ansiedad sobre El.
Sientes que El Señor ha olvidado tu necesidad Solo recuerda que Dios siempre está trabajando en formas que no puedes ver
Nuestro Dios es capaz El es poderoso El es fiel
En esta canción hay un intermedio en el que Don Moen dice lo siguiente:
La Biblia nos dice que echemos toda nuestra ansiedad sobre El, porque El tiene cuidado de nosotros, mi amigo, esto es mas que una promesa, es un mandato... Hoy Dios está trabajando en formas que no podemos ver, el nunca duerme ni se adormece...
Dios me habló tanto esta mañana con esta canción, cada día tengo que aprender a echar todo mi ansiedad, toda mi carga, inclusive la del trabajo, sobre El, porque El tiene cuidado de mi... Esta mañana pude decirle a Dios todo lo que me afectaba, lo que me agobiaba... y estoy seguro que El escucho esa oración y que las respuestas estan en camino....
Amigo... recuerda, Dios siempre trabaja en formas que no podemos ver... en otras palabras, aunque no podamos ver aún la respuesta... Dios tiene cuidado de nosotros!!!
Feliz día del padre a todos los "papases" y a los "En potencia"!!!
Desde este rincón también un saludo a mi papá, realmente alguien muy especial en mi vida, un verdadero ejemplo y quien me instruyó por tanto tiempo en el camino correcto a seguir.
Como siempre lo he dicho: No sería lo que soy hoy, sin sus instrucciones, sin sus correcciones, sin sus enseñanzas.
Gracias papá, Dios te bendiga y te guarde siempre!!!
---- * ----
Hoy por la mañana las compañeras de trabajo también se hicieron notar con un detalle muy especial para todos los papás que laboramos en la empresa, nos dieron una empanada de jamón con queso y una tarjetita que lee:
"Ser Padre es una de las experiencias más maravillosa que tiene un ser humano en la vida"
Realmente, ser papá es una experiencia única que ha cambiado mi vida, gracias a Dios por esa confianza depositada en mi para instruir a mi hijo!
Firefox, un navegador bastante bueno en sus primera versiones, luego hizo un salto a la version 2, dicha versión pedía demasiado recursos, ponía lenta la maquina, etc. En esta versión 3 se ha mejorado esta "sed de recursos", entre otras mejoras, veremos que tal va!
Hace un par de días recibí un correo de la antigua lista sobre seguridad informática que antes se llamaba Heineken Team, luego solo NNL (No Name List), la cual es mantenida por Carlos Tori, un argentino experto en seguridad de respeto.
Ya no se reciben correos en dicha lista tan seguidos, mas bien muy de vez en cuando, sin embargo siempre contiene muy buena información, así que para los que pedían enlaces de las cosas que normalmente leo sobre seguridad y que les he quedado mal... inscribanse en esta lista.... y no esperen correos cada semana :)
Bueno, en dicha lista, Carlos Tori comenta que ha escrito un libro sobre Hacking Etico que recién está publicando, así que acá posteo su correo para los interesados:
-------- Original Message --------
Subject: [nnl] Lanzamiento del libro "Hacking Etico" por Carlos Tori
From: NNL Newsletter To: nnl@elistas.net Date: Sun May 18 2008 03:17:12 GMT-0600 (Central America Standard Time)
Estimados, tengo la gran alegria de contarles que en dos semanas sera el lanzamiento del libro que escribi en estos ultimos 19 meses.
La obra se titula "Hacking Etico", lo edito por mi cuenta, ademas tiene un temario muy interesante en 328 paginas de contenido y el prologo es de Cesar Cerrudo.
"(extracto) ...Basandose en su experiencia y conocimiento del tema, Carlos nos brinda esta obra, que ayudara a adentrarlos en el mundo del hacking etico presentando los conceptos basicos mas importantes en forma clara y eficiente, asi como tambien, los orientara en como profundizar mas sus conocimientos. Si estas interesado en aprender sobre seguridad informatica y hacking etico, esta obra sera entonces un excelente punto de partida en tu viaje a este apasionante mundo. Cesar Cerrudo"
Uds como lectores de NNL, tendran el privilegio de reservar un ejemplar, de modo tal que apenas este se imprima, se los este enviando a su casa. Como lograr esto ? envien un mail a esta casilla con el subject "reserva de libro" y su nombre completo, asi la gente que lo comercializa les enviara un cupon para el pago y les solicitara su dato postal para el envio oportuno.
Proximamente conoceran mas detalles, y liberare contenido del mismo. De momento solo les queria comentar la noticia para que no se queden afuera de esta primera edicion.
Un saludo cordial y tengan un excelente fin de semana.
p/d: Les agradeceria enormemente la difusion de la noticia.
Carlos Tori PGP ID: 0x7F81D818
Temario
Capitulo 1: Hacking Etico
Introduccion Formacion del profesional de seguridad Organizaciones formales Network Security Assessment
Capitulo 2: Recabar informacion
Introduccion a Information Gathering Consultas a bases de datos legales e ilegales Buscadores: Google hacking Otros recursos online Cabeceras de mails Escaneo de puertos y Fingerprinting Telneteo: busqueda a mano de banners y otra informacion Peticiones http Datos dentro de archivos Information Gathering en la vida real Modulo de IG de Backtrack 2.0 Analizando la informacion
Capitulo 3: Ingenieria Social
Introduccion a la Ingenieria Social Aplicada a information gathering Ejemplos Medidas contra el enganio
Capitulo 4: Fuerza Bruta
Introduccion a Fuerza Bruta (FB) Empleos y orientacion de la FB Ejemplos didacticos Factores que inciden en el tiempo Rainbow Tables Diccionario
Capitulo 5: Aplicaciones Web
Directorios y archivos ocultos Ingenieria inversa sobre Flash XSS o Cross Site Scripting 15 formas de comprometer una cuenta de correo Ejecucion remota de comandos e inclusion de archivos Programacion insegura = Exploits
Capitulo 6: Inyeccion de codigo SQL
Introduccion a la inyeccion de codigo SQL Ejemplo de Bypass de acceso Historia de SQL Injection Metodologia Evasion de reglas a nivel campo de datos Herramientas automatizadas Caso real de hacking etico con sql injection
Capitulo 7: Servidores Windows
Introduccion Comprometiendo un servidor con 4 clicks Null Session sobre Netbios Comandos NET Herramientas recomendadas (CORE IMPACT, CANVAS, METASPLOIT) Acciones del intruso dentro del servidor Elevacion de privilegios Busqueda de informacion sensible y analisis Captura e intercepcion de paquetes y contrasenias Plantar backdoors o puertas traseras Troyanos binarios y de kernel Borrar rastros de la intrusion Propagarse hacia la red interna
Capitulo 8: Servidores Linux
Introduccion. Nessus en GNU/Linux Debian 4.0 Acciones del intruso sobre esta plataforma Dentro de la shell Dsniff Troyanizar comandos y servicios Instalando un backdoor Manipulando logs Hardening a nivel nucleo (kernel) Hardening a nivel servicios 5 Preguntas a un desarrollador de exploits
Capitulo 9: Algunos conceptos finales
A- Acerca del Hacking local o fisico B- Metodologias y Normativas existentes C- Errores mas comunes cometidos por los aspirantes a profesional de seguridad informatica o de la informacion D- Tecnicas mas avanzadas de Ethical Hacking
Bonus Track
Como instalar una plataforma de trabajo multisistema Paso a paso: FreeBSD, Debian GNU/Linux y Windows XP Profesional conviviendo en un mismo disco rigido
Un temario muy interesante.. y si todavía no te convence, para muestra, un botón...
-------- Original Message --------
Subject: [nnl] Algo de contenido del libro.
From: NNL Newsletter To: nnl@elistas.net Date: Sun May 25 2008 22:08:24 GMT-0600 (Central America Standard Time)
Estimado lector de NNL, descargue la 1er muestra de contenido aqui:
http://www.hackingetico.com/sample.zip
Como descifrar paso a paso cuentas del sistema, de servidores Windows -de passwords complejos- en minutos, a traves del empleo de Rainbow Tables. (De: Acciones del intruso, Capitulo 7)
Como ve, hay mucha mas informacion de la que figura en el temario de la obra "Hacking Etico". Saludos cordiales.
Carlos Tori PGP ID 0x7F81D818
Definitivamente un libro que no puede faltar si estas interesado en (In)Seguridad Informática, yo ya mandé a pedir mi ejemplar, vale la pena de la mano de un tipo de respeto!
Saludos desde la mina!
(Ya me atrasé un poco en la mina por escribir este post, pero era necesario compartirlo con ustedes!)
Parece mentira ya desde hace cuánto no posteo... asi que estoy por acá dando señales de vida. Lamentablemente el trabajo está duro, sigo sin jefe de Import Export lo que me ha llevado a asumir esa responsabilidad, ademas de las ya establecidas, la carga de trabajo está bastante bonita, pero ahi vamos... de retos se trata la vida!
Siempre leyendo de vez en cuando, me enteré de otra vulnerabilidad de Internet Explorer recién encontrada por un israelí que hizo de éste descubrimiento un pequeño juego en su web.
Uffff... si que han sido días duros en la mina... Hubo necesidad de despedir a un amigo mío de Servicio al Cliente una semana, la siguiente semana se despidió a otro amigo mío que era el Jefe de Import/Export.
Para el primer despido, aún no tenemos reemplazo, por lo que parte de la carga de trabajo recayó sobre mi... para el otro caso, si ya tenemos reemplazo, pero igual... parte de la carga de trabajo también me cayó, ya que hay que estar al pendiente de todo....
A esto le sumamos que estoy en capacitación intensiva sobre Legislación Aduanera ya que necesito presentarme y pasar el examen de suficiencia para poder ser Apoderado Especial Aduanero....
Esto me llevó a estar en el trabajo sabado por la mañana y capacitación sábado por la tarde, lo que me llevo a no poder asistir a FLISOL en ninguna parte...
Ni modo, gajes de las minas... el otro año será, bien por los que pudieron asistir y por los lugares donde se realizó!
Hace ya un tiempo estoy con esta idea en la mente: dejar de usar el msn messenger, por razones obvias de privativismo, pero cuando ya has usado esto por tanto tiempo y todos tus contactos te buscan ahi... es un tanto difícil, sin embargo esta mañana ponía el post sobre el Flisol 2008, luego leía el post del churro y finalmente he decidido hacer el cambio, ya no usare msn messenger como mi mensajero para contacto personal, asi que los conocidos y los no conocidos, me retiro a Google Talk, Jabber e IRC (normalmente estoy en freenode.org #linux.org.sv).
Para hacer algo significativo el día del Flisol, sabado 26 de Abril, ese día dejo a MSN.
"El Festival Latinoamericano de Instalación de Software Libre (FLISoL) es el evento de difusión de Software Libre más grande en Latinoamérica. Se realiza desde el año 2005 y su principal objetivo es promover el uso del software libre, dando a conocer al público en general su filosofía, alcances, avances y desarrollo.
Para tal fin, las diversas comunidades locales de software libre (en cada país, en cada ciudad/localidad), organizan simultáneamente eventos en los que se instala, de manera gratuita y totalmente legal, software libre en las computadoras que llevan los asistentes. Además, en forma paralela, se ofrecen charlas, ponencias y talleres, sobre temáticas locales, nacionales y latinoamericanas en torno al Software Libre, en toda su gama de expresiones: artística, académica, empresarial y social."
Este evento está programado para el sabado 26 de Abril y El Salvador nuevamente será parte de este evento:
Santa Ana aún no confirma del todo aunque estaban pendientes la Universidad Nacional y la UNICO, aunque andaban los rumores que Santa Ana lo estaba programando para viernes 25.
Por mi parte aún no se por donde estaré, el día sábado por la mañana tengo una capacitación, si Santa Ana no hace nada veré para donde agarro en San Salvador.
Como siempre... veré si me hago mi camiseta conmemorativa al evento con el respectivo Logo.
Hace un par de semanas el teléfono celular de mi esposa pasó a mejor vida (aquellas cosas de la vida que nadie sabe nadie supo... pero la cosa es que cayó a la pila y se ahogó...), y bueno, no tengo teléfono fijo en casa (maldita dependencia de los celulares) pero si encontré un Telular por ahi tirado que desde que lo compré solo funcionó un par de días, después de días y días de quejarme en Claro desistí de la idea de repararlo... asi que a mas no haber y para no estar incomunicados le pusimos el chip del celular de mi esposa al pequeño telular... solo que, por supuesto, no iba a andar el telular en la cartera.. pero al menos estabamos comunicados.
Ayer pensé que al menos el celular mas barato iba a ser mejor que el telular, asi que me fui a la tienda de Claro en metrocentro Santa Ana a ver que encontraba...
Encontré el modelo mas barato (feo tambien...) pero ni modo, a pagar los casi $20.00 por dicho celular prepago.
Llego con la idea de dejarle el mismo chip con el número de mi esposa y comienzo a intentar quitarle la batería... y nada que salía... y trata que trata... y la bateria nada! En una de esas escucho que algo tronó como si se quebrara... "Ya fregué el teléfono" -pense-, pero vi que la tapadera se estaba despegando de la bateria... un poco mas de fuerza, cuchillo y minutos mas tarde logré DESPEGAR, asi como lo oyen, DESPEGAR la tapadera de la bateria, porque por toda la batería le habian regado un pegamento plástico negro los hijos de su! y bueno, no terminó ahi... sino que los desgraciados le habian puesto pegamento, no solo entre la bateria y la tapadera de la batería, sino entre la batería y el celular (por la parte interna) y no solo eso, sino SOBRE EL CHIP Y LA PARTE INTERNA DEL CHIP!!!
O sea... a estos celulares prepagos: NO PODES CAMBIARLE BATERIA NI MUCHOS MENOS EL CHIP sin maltratarlo...
Y yo que solo quería un celular para mi esposa.... obtuve, una cólera al ver esta práctica, que para mi era inusual... supongo que ya es usual en ellos, un teléfono maltratado (aunque fui delicado y pude a base de paciencia y cuchilla despegar todo y dejarlo funcionando con el chip antiguo) y una cólera no recomendada para hacerlo en una noche tranquila!!!
Aca se ve los manchones negros que no es mas que el pegamento que le pone esta gente...
Eso negro que se le ve es parte del pegamento que Claro le pone para... Que no saques el chip??
Interesante frase... Cuánto tiene de cierto! Nuestra vida está y siempre estará llena de cambios, personas van, personas vienen, fracasos, éxitos, caer, levantarse, todo es parte de nuestro diario vivir... depende de nosotros como reaccionar ante los cambios, muchos son reacios al cambio, otros se adaptan con facilidad.
Y es que, todo cambio, por mínimo que sea causa cierta "incomodidad", el hecho de no saber lo que vendrá después, incertidumbre...
En mi caso... algunos cambios han sucedido últimamente... otros aún estan por venir... así que acá me encuentro ante la expectativa de lo que éstos traerán, confiando en Dios que todo cambio será para bien...
Desde hace un par de días tengo pendiente publicar este post en memoria de nuestro gran amigo Kirlian Zepeda, quien el día 5 de Marzo de 2006 se nos adelantó por el camino al cual todos debemos llegar... asi que desde este humilde rincón, este post va para vos, en recuerdo de un amigo, una gran persona querida por todos los que tuvimos la dicha de conocerte y departir buenos momentos...
Por otra parte, no creo que pueda asistir al encuentro futbloggero, ya me salgo algo difícil ir a San Salvador y luego regresarme, mucho mas en viernes que aprovecho estar con mi familia... esto me llevó a pensar un poco en que hasta el momento me he involucrado en actividades mas que todo con gente de San Salvador y nada con gente/grupos en Santa Ana -donde vivo- (GNU/Linux, Debian, bloggers, etc), creo que debo ir buscando algunos grupos para apoyar también el movimiento de Software Libre en Santa Ana...
Alguien sabe de algún grupo, listas de correos, contactos?
Nuestro buen amigo Aposada tuvo de nuevo la gentileza de traerme mas café de colombia, esta vez, los elegidos fueron los siguientes:
"Este café de aroma herbal y sutil acidez, se produce en la cuenca amazónica, zona excepcional geográficamente, de relieve quebrado y rodeada de numerosas corrientes naturales de agua, hábitat de millones de animales salvajes, características que lo hacen único y exclusivo. Este café es un grano exótico, de sabor único, cultivado según las tradiciones que respetan el equilibrio entre el hombre y la naturaleza."
"En la Guajira podemos encontrar cultivos de café en las estribaciones de la Sierra Nevada de Santa Marta y la Serranía del Perijá, produciéndose un café con características especiales por su tamaño, sabor, aroma y cuerpo, obteniendo un producto de excelente calidad, con una deliciosa combinación de notas silvestres y acidez dulce, que representa el trabajo y la dedicación de los caficultores de la Guajira."
Estas son las descripciones de la página oficial de este café, no se equivocan para nada... la diferencia puede percibirse, definitivamente muy buenos... De los cafés que he probado, debo decir que Juan Valdes es lo mejor para mi gusto, sobrepasando a los starbucks, aunque claro, es para los gustos, Starbucks se ha caracterizado por tener cafés de tostado pronunciado, que no son para nada malos, simplemente diferentes... y para mi gusto, me quedara con el colombiano.
He visto que ya estan trayendo a los supermercados café Instantáneo Juan Valdes, no me sorprendería ver de repente alguna franquicia... sería bueno realmente!
Hoy por la mañana en mi habitual lectura de noticias del "medio" me encontré con un correo de una lista de seguridad a la que estoy suscrito, mismo que solo copiare y pegare para los interesados en el tema... interesante artículo para aquellos que les interesa la seguridad informática.
22/02/08 15:33:09
BOMBARDEAN A UNO DE LOS PRINCIPALES ALOJADORES MUNDIALES DE BLOGS POR UN INCIDENTE EN LA INTERNET HISPANA
Mercè Molist Lo que empezó como un bombardeo de tantos a un blog español ha acabado en una batalla campal entre hackers y ciberdelincuentes que han hecho caer durante cuatro días el popular servicio WordPress, donde se alojan 2,5 millones de blogs. Amenazas de muerte, traiciones, extorsiones, robos de tarjetas de crédito, virus, ordenadores "zombie" e incluso una "conejita" Playboy son los ingredientes de este sórdido culebrón.
Todo empezó el 3 de febrero. Genbeta, un popular blog tecnológico de Weblogs SL, caía bajo un ataque de Denegación Distribuída de Servicio (DDoS), un bombardeo desde múltiples ordenadores. En noviembre, Genbeta había publicado un artículo avisando contra servicios como Quienteadmite.com o Blockoo.com, que ofrecían saber quién te había borrado de su lista de contactos de Messenger si les dabas tu nombre de usuario y clave. Era un fraude para recopilar contraseñas de Messenger.
Cuando el artículo llegó a los primeros puestos de las búsquedas de Google, los estafadores exigieron a Genbeta que lo borrase o echarían abajo el blog. Y así lo hicieron. Genbeta estuvo una semana fuera de línea. Cientos de blogs se solidarizaron e iniciaron una campaña que consistió en re-publicar el famoso artículo. Entre ellos, Error500 y Menéame, que la noche del 8 de febrero también fueron bombardeados.
Menéame recibía un mensaje de alguien que se jactaba de ser el mismo que había atacado Genbeta: "Somos parte de la red de denegación de servicio más grande de América Latina. Contamos con datacenters propios en Paraguay, Foz Iguazu y China, desde donde podemos enviar ataques de conectividad muy grandes, de más de 1.000.000 de Mbps. Sepa que no podrá salvarse de esta situación. Si en las próximas horas no nos envían 7.000 dólares por western union, sus empresas dejarán de funcionar de por vida".
Pero los delincuentes encontraron en Menéame y uno de sus socios, Ricardo Galli, la horma de su zapato. Aunque se habían puesto denuncias a la Guardia Civil, Galli investigó por su cuenta. Descubrió que el ataque provenía de 56 servidores "zombie", qué vulnerabilidad habían explotado para tomar su control y cómo estaban haciendo el ataque DDoS. Descubrió también, infiltrándose en chats de dudosa reputación, que se trataba de una banda de cuatro jóvenes argentinos, de 17 a 25 años, especialistas en delitos cibernéticos como el "phishing" y la extorsión.
Al ser Galli también argentino, echó mano de sus contactos para traspasar la investigación de la red al mundo real. Así consiguió los teléfonos y direcciones físicas de los ciberdelincuentes, llamó a uno de ellos, habló con su madre e incluso descubrió que su hermana era una "conejita" Playboy, con fotos y vídeos accesibles en la red. Llegados a este punto, las carcajadas eran generales entre la comunidad técnica de la red, que seguía la investigación día a día a través del blog de Galli.
Los delincuentes amenazaron a Galli telefónicamente que echarían su blog abajo. El 16 de febrero, un duro bombardeo tiraba no sólo el blog sino el sitio donde estaba hospedado, WordPress, uno de los más importantes servicios de este tipo en Internet, que aloja 2,5 millones de blogs. El ataque duró cuatro días y fue portada en medios internacionales como Yahoo! o Infoworld. A finales de la semana pasada, se restablecía el servicio aunque el blog de Galli seguía registrando ataques intermitentes.
Galli decidió entonces poner todas las cartas sobre la mesa y explicar el resultado de sus investigaciones: "Los ataques a Genbeta y Menéame fueron ejecutados por dos o tres chavales jóvenes, por encargo de Agustí Buils, propietario entre otros de Quienteadmite.com. Además de nosotros, ha habido más personas atacadas y extorsionadas". Galli afirma saber también quién bombardeó su blog: "Omán Brandán, alias Norman, que ahora mismo huye a Paraguay. Él y sus compinches se dedican al "phishing", "scams", "carding" y ataques DDoS por encargo".
Según ha explicado Galli a "Ciberpaís", los ataques se realizaron desde cibercafés y "hay varios testigos presenciales que han recibido amenazas de muerte". Mientras, siempre según Galli, la policía argentina ya ha recibido la denuncia de la Guardia Civil y ha citado a declarar a uno de los jóvenes. WordPress prepara también una denuncia al FBI. En estas dos semanas, Galli ha recopilado una ingente cantidad de información incriminatoria que, asegura, "es como un escaparate de lo peor de la red".
Copyright 2008 Mercè Molist. Verbatim copying, translation and distribution of this entire article is permitted in any digital and no commercial medium, provide this notice is preserved.