<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>Kriptópolis</title>
  <subtitle>Criptografía, Privacidad  y Seguridad en Internet</subtitle>
  <link rel="alternate" type="text/html" href="http://www.kriptopolis.org"/>
  <link rel="self" type="application/atom+xml" href="http://www.kriptopolis.org/atom/feed"/>
  <id>http://www.kriptopolis.org/atom/feed</id>
  <updated>2008-05-07T17:00:19+02:00</updated>
  <entry>
    <title>Guía de Criptografía en PHP</title>
    <link rel="alternate" type="text/html" href="http://www.kriptopolis.org/guia-de-criptografia-en-php" />
    <id>http://www.kriptopolis.org/guia-de-criptografia-en-php</id>
    <published>2008-05-09T17:37:47+02:00</published>
    <updated>2008-05-09T17:44:32+02:00</updated>
    <author>
      <name>admin</name>
    </author>
    <category term="Programación" />
    <summary type="html"><![CDATA[<p>Octavia Andreea Anghel acaba de publicar un artículo en DevX.com donde explica cómo implementar varios algoritmos criptográficos en PHP.</p>
<p>El artículo consta de cinco partes y muestra, con sencillos ejemplos, el uso de las funciones criptográficas incluidas por defecto en PHP -md5(), crypt() y sha1()-, así como el empleo de paquetes y bibliotecas externas (MCrypt, MHash, Crypt_Blowfish, Crypt_RSA, Crypt_ HMAC y Crypt_DiffieHellman).</p>
<p><strong><u>Referencia</u>:</strong></p>
<ul>
<li><a href="http://www.devx.com/webdev/Article/37821" rel="nofollow" rel="nofollow">A Guide to Cryptography in PHP</a>.</li>
</ul>
    ]]></summary>
    <content type="html"><![CDATA[<p>Octavia Andreea Anghel acaba de publicar un artículo en DevX.com donde explica cómo implementar varios algoritmos criptográficos en PHP.</p>
<p>El artículo consta de cinco partes y muestra, con sencillos ejemplos, el uso de las funciones criptográficas incluidas por defecto en PHP -md5(), crypt() y sha1()-, así como el empleo de paquetes y bibliotecas externas (MCrypt, MHash, Crypt_Blowfish, Crypt_RSA, Crypt_ HMAC y Crypt_DiffieHellman).</p>
<p><strong><u>Referencia</u>:</strong></p>
<ul>
<li><a href="http://www.devx.com/webdev/Article/37821" rel="nofollow">A Guide to Cryptography in PHP</a>.</li>
</ul>
    ]]></content>
  </entry>
  <entry>
    <title>SP3 para Windows XP: ¿Cara o cruz?</title>
    <link rel="alternate" type="text/html" href="http://www.kriptopolis.org/node/5953" />
    <id>http://www.kriptopolis.org/node/5953</id>
    <published>2008-05-09T16:58:03+02:00</published>
    <updated>2008-05-09T17:03:17+02:00</updated>
    <author>
      <name>admin</name>
    </author>
    <summary type="html"><![CDATA[<p>* Lo instalé y mi sistema va mejor<br />
* Lo instalé y no he notado nada, ni a mejor ni a peor<br />
* Lo instalé pero tuve que desinstalarlo porque iba mal<br />
* No lo he instalado, pero pienso hacerlo pronto<br />
* No lo he instalado ni pienso hacerlo<br />
* Todo lo que tenga que ver con Windows me resbala</p>
    ]]></summary>
    <content type="html"><![CDATA[    ]]></content>
  </entry>
  <entry>
    <title>Service Pack 3 para Windows XP: ¿Cara o cruz?</title>
    <link rel="alternate" type="text/html" href="http://www.kriptopolis.org/service-pack-3-cara-o-cruz" />
    <id>http://www.kriptopolis.org/service-pack-3-cara-o-cruz</id>
    <published>2008-05-09T16:48:13+02:00</published>
    <updated>2008-05-09T17:41:06+02:00</updated>
    <author>
      <name>admin</name>
    </author>
    <category term="Windows" />
    <summary type="html"><![CDATA[<p>Comienzo <a href="http://www.kriptopolis.org/en-ocasiones-veo-service-packs" rel="nofollow" rel="nofollow">recordando</a> que instalé el SP3 Windows XP en mi portátil cuando se supone que ni siquiera estaba oficialmente disponible y no he tenido el menor problema con él (tampoco he notado ninguna mejora, dicho sea de paso). También es cierto que en mi caso no arriesgaba demasiado; si no me gustaba, me bastaba con reinstalar mi XP con el SP2 y a otra cosa. Es un ordenador para pruebas y tampoco me va la vida en ello.</p>
<p>Sin embargo ése puede no ser el caso de todo el mundo, sobre todo cuando empiezan a aparecer avisos acerca de problemas que parecen presentarse tras la actualización: reinicios inesperados, imposibilidad de arrancar, incompatibilidad con la propia beta de Explorer 8, etc.</p>
<p>Por ello, y para saber qué hay de cierto en esas críticas, si has instalado el Service Pack 3 para Windows XP te agradecería que <a href="http://www.kriptopolis.org/node/5953" rel="nofollow" rel="nofollow">nos contaras tus impresiones</a>, que tal vez puedan ayudar a otros usuarios que no lo tengan claro...</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Comienzo <a href="http://www.kriptopolis.org/en-ocasiones-veo-service-packs" rel="nofollow">recordando</a> que instalé el SP3 Windows XP en mi portátil cuando se supone que ni siquiera estaba oficialmente disponible y no he tenido el menor problema con él (tampoco he notado ninguna mejora, dicho sea de paso). También es cierto que en mi caso no arriesgaba demasiado; si no me gustaba, me bastaba con reinstalar mi XP con el SP2 y a otra cosa. Es un ordenador para pruebas y tampoco me va la vida en ello.</p>
<p>Sin embargo ése puede no ser el caso de todo el mundo, sobre todo cuando empiezan a aparecer avisos acerca de problemas que parecen presentarse tras la actualización: reinicios inesperados, imposibilidad de arrancar, incompatibilidad con la propia beta de Explorer 8, etc.</p>
<p>Por ello, y para saber qué hay de cierto en esas críticas, si has instalado el Service Pack 3 para Windows XP te agradecería que <a href="http://www.kriptopolis.org/node/5953" rel="nofollow">nos contaras tus impresiones</a>, que tal vez puedan ayudar a otros usuarios que no lo tengan claro...</p>
<p>&nbsp;</p>
<p><strong><u>Referencias</u>:</strong></p>
<ul>
<li><a href="http://www.theregister.co.uk/2008/05/09/windows_xp_sp3_reboots_crashes/" rel="nofollow">Windows XP SP3 sends PCs into endless reboot</a> [The Register].</li>
<li><a href="http://www.itwire.com/content/view/18109/1023/1/1/" rel="nofollow">Windows XP SP3: Beware the service pack!</a> [ITWire].</li>
<li><a href="http://www.informationweek.com/news/windows/operatingsystems/showArticle.jhtml?articleID=207600950" rel="nofollow">Windows XP SP3 Sows Havoc, Users Complain</a> [Information Week].</li>
<li><a href="http://msinfluentials.com/blogs/jesper/archive/2008/05/08/does-your-amd-based-computer-boot-after-installing-xp-sp3.aspx" rel="nofollow">Does your AMD-based computer boot after installing XP SP3?</a> [Jesper Johansson's blog].</li>
</ul>
    ]]></content>
  </entry>
  <entry>
    <title>Retrocesión en discos duros</title>
    <link rel="alternate" type="text/html" href="http://www.kriptopolis.org/retrocesion-discos-duros" />
    <id>http://www.kriptopolis.org/retrocesion-discos-duros</id>
    <published>2008-05-08T23:42:51+02:00</published>
    <updated>2008-05-09T09:05:02+02:00</updated>
    <author>
      <name>admin</name>
    </author>
    <category term="Forense" />
    <summary type="html"><![CDATA[<p>En diversas ocasiones hemos discutido en Kriptópolis sobre un dispositivo tan curioso como el disco duro, muy sensible quizás ante <a href="http://www.kriptopolis.org/ubuntu-podria-acortar-vida-disco-duro-portatiles">pequeñas</a> (aunque continuadas) agresiones pero sorprendentemente <a href="http://www.kriptopolis.org/como-destruir-el-disco-duro">resistente</a> frente a impactos demoledores que a la fuerza deberían suponerse destructivos. Casi como la mente humana...</p>
<p>Hoy disponemos de la prueba definitiva acerca de lo difícil que puede resultar en ocasiones deshacerse de los datos. Supongamos que subimos nuestro disco a bordo de un transbordador espacial, que la nave sufre una brutal reentrada en la atmósfera y cae a la tierra convertida en bolas de fuego. ¿Sobrevivirían a ese desastre los datos de nuestro disco?</p>
<p>Pues contra todo pronóstico ha sido posible recuperar el 90% de los datos contenidos en una unidad Seagate de 400 MB transportada por el transbordador <a href="http://es.wikipedia.org/wiki/Transbordador_espacial_Columbia">Columbia</a>, que resultó destruido en 2003 <strike>a los 90 segundos de su lanzamiento</strike>, pereciendo todos sus ocupantes...</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>En diversas ocasiones hemos discutido en Kriptópolis sobre un dispositivo tan curioso como el disco duro, muy sensible quizás ante <a href="http://www.kriptopolis.org/ubuntu-podria-acortar-vida-disco-duro-portatiles">pequeñas</a> (aunque continuadas) agresiones pero sorprendentemente <a href="http://www.kriptopolis.org/como-destruir-el-disco-duro">resistente</a> frente a impactos demoledores que a la fuerza deberían suponerse destructivos. Casi como la mente humana...</p>
<p>Hoy disponemos de la prueba definitiva acerca de lo difícil que puede resultar en ocasiones deshacerse de los datos. Supongamos que subimos nuestro disco a bordo de un transbordador espacial, que la nave sufre una brutal reentrada en la atmósfera y cae a la tierra convertida en bolas de fuego. ¿Sobrevivirían a ese desastre los datos de nuestro disco?</p>
<p>Pues contra todo pronóstico ha sido posible recuperar el 90% de los datos contenidos en una unidad Seagate de 400 MB transportada por el transbordador <a href="http://es.wikipedia.org/wiki/Transbordador_espacial_Columbia">Columbia</a>, que resultó destruido en 2003 <strike>a los 90 segundos de su lanzamiento</strike>, pereciendo todos sus ocupantes...</p>
<p><a href="http://en.wikipedia.org/wiki/Alan_Watts">Alan Watts</a> definía en el prefacio de su obra <em>"La sabiduría de la inseguridad"</em> (1951) lo que él llamaba la "ley de la retrocesión": cuando intentas permanecer en la superficie del agua, te hundes; pero cuando tratas de sumergirte, flotas.</p>
<p>Lo mismo parece ocurrir con los discos duros. El día que no tienes copia de seguridad y su avería te supone una ruina, ese día se rompe y tus datos son irrecuperables. Pero basta que quieras destruirlo por completo para que cualquiera pueda recuperar tus datos sin despeinarse.</p>
<p>Como <a href="http://www.kriptopolis.org/malware-en-servidores-mozilla">dice</a> <a href="http://www.kriptopolis.org/mozilla-contrata-a-la-ex-responsable-de-la-estrategia-de-seguridad-de-microsoft">Window Snyder</a>, son "cosas de la vida".</p>
<p>&nbsp;</p>
<p><strong><u>Referencias</u>:</strong></p>
<ul>
<li><a href="http://www.sciam.com/article.cfm?id=hard-drive-recovered-from-columbia">Hard Drive Recovered from Columbia Shuttle Solves Physics Problem</a> [Scientific American].</li>
<li><a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9083478">Space Shuttle Columbia's hard disk drive</a> [Colección de imágenes de la unidad recuperada. ComputerWorld].</li>
</ul>
<p>&nbsp;</p>
<p><strong><u>Otras relacionadas</u>:</strong></p>
<ul>
<li><a href="http://www.kriptopolis.org/nueva-tecnica-para-el-borrado-rapido-y-seguro-de-discos-duros">Nueva técnica para el borrado rápido y seguro de discos duros</a>.</li>
<li><a href="http://www.kriptopolis.org/recuperar-datos-sobreescritos">¿Es posible recuperar datos sobreescritos?</a>.</li>
</ul>
    ]]></content>
  </entry>
  <entry>
    <title>Mozilla distribuyó durante meses un complemento para Firefox que incluía código malicioso</title>
    <link rel="alternate" type="text/html" href="http://www.kriptopolis.org/malware-en-servidores-mozilla" />
    <id>http://www.kriptopolis.org/malware-en-servidores-mozilla</id>
    <published>2008-05-08T09:55:15+02:00</published>
    <updated>2008-05-08T10:13:34+02:00</updated>
    <author>
      <name>admin</name>
    </author>
    <category term="Malware" />
    <summary type="html"><![CDATA[<p>Las posibilidades de resultar afectado son prácticamente nulas en nuestro medio, puesto que el paquete infectado es el que proporciona el soporte de lenguaje vietnamita a Firefox 2. Sin embargo resulta muy preocupante comprobar cómo semejante engendro ha logrado habitar en los servidores oficiales de Mozilla durante meses, afectando a los miles de personas que han descargado el pack. Así las cosas, nada impide pensar que mañana pueda saltar una alarma similar en relación a cualquier otro código presuntamente fiable.</p>
<p>Según se dice, el problema pudo originarse en una infección en la red local de algún desarrollador que trabajaba en el paquete. El gusano <a href="http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=189095&amp;sitepanda=particulares" rel="nofollow" rel="nofollow">Xorer.O</a>   afecta sólo a sistemas Windows.</p>
<p>Según Window Snyder, jefa de seguridad de Mozilla, el paquete fue escaneado al ser incorporado a los servidores, pero la detección de Xorer no estaba aún disponible en los antivirus por aquellas fechas...</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Las posibilidades de resultar afectado son prácticamente nulas en nuestro medio, puesto que el paquete infectado es el que proporciona el soporte de lenguaje vietnamita a Firefox 2. Sin embargo resulta muy preocupante comprobar cómo semejante engendro ha logrado habitar en los servidores oficiales de Mozilla durante meses, afectando a los miles de personas que han descargado el pack. Así las cosas, nada impide pensar que mañana pueda saltar una alarma similar en relación a cualquier otro código presuntamente fiable.</p>
<p>Según se dice, el problema pudo originarse en una infección en la red local de algún desarrollador que trabajaba en el paquete. El gusano <a href="http://www.pandasecurity.com/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=189095&amp;sitepanda=particulares" rel="nofollow">Xorer.O</a>   afecta sólo a sistemas Windows.</p>
<p>Según Window Snyder, jefa de seguridad de Mozilla, el paquete fue escaneado al ser incorporado a los servidores, pero la detección de Xorer no estaba aún disponible en los antivirus por aquellas fechas...</p>
<p>&nbsp;</p>
<p><strong><u>Referencias</u>:</strong></p>
<ul>
<li><a href="http://www.pcworld.com/businesscenter/article/145617/mozilla_firefox_plugin_shipped_with_malicious_code.html" rel="nofollow">Mozilla: Firefox Plugin Shipped With Malicious Code</a> [PC World].</li>
<li><a href="http://blog.mozilla.com/security/2008/05/07/compromised-file-in-vietnamese-language-pack-for-firefox-2/" rel="nofollow">Compromised file in Vietnamese Language Pack for Firefox 2</a> [Mozilla Security Blog].</li>
<li><a href="https://bugzilla.mozilla.org/show_bug.cgi?id=432406" rel="nofollow">Virus found in Vietnamese language pack</a> [Bugzilla@Mozilla – Bug 432406].</li>
</ul>
    ]]></content>
  </entry>
  <entry>
    <title>Hacker israelí oculta 0-day para Explorer en su blog</title>
    <link rel="alternate" type="text/html" href="http://www.kriptopolis.org/aviv-raff-caza-del-tesoro" />
    <id>http://www.kriptopolis.org/aviv-raff-caza-del-tesoro</id>
    <published>2008-05-07T23:21:43+02:00</published>
    <updated>2008-05-07T23:31:08+02:00</updated>
    <author>
      <name>admin</name>
    </author>
    <category term="Retos" />
    <summary type="html"><![CDATA[<p>En conmemoración del 60 aniversario de la independencia de Israel, Aviv Raff ha convocado un curioso reto que él mismo denomina <a href="http://aviv.raffon.net/2008/05/07/HappyBirthdayIsrael.aspx" rel="nofollow" rel="nofollow">"La caza del tesoro"</a>.</p>
<p>Aviv afirma haber descubierto una nueva vulnerabilidad en Explorer 7 y 8 que permite la ejecución de código en la máquina víctima con muy escasa interacción por parte del usuario. Tras comunicar el fallo a Microsoft, Aviv, que manifiesta sentirse decepcionado por la lentitud de la respuesta del equipo de seguridad de Microsoft en ocasiones similares (<em>"la última vez que seguí su política de revelación responsable tardaron seis meses en cambiar una simple línea de código"</em>, dice), ha decidido ocultar la prueba de concepto en su propio blog e irá suministrando pistas cada uno o dos días hasta la revelación total de los detalles, que anuncia para el próximo miércoles...</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>En conmemoración del 60 aniversario de la independencia de Israel, Aviv Raff ha convocado un curioso reto que él mismo denomina <a href="http://aviv.raffon.net/2008/05/07/HappyBirthdayIsrael.aspx" rel="nofollow">"La caza del tesoro"</a>.</p>
<p>Aviv afirma haber descubierto una nueva vulnerabilidad en Explorer 7 y 8 que permite la ejecución de código en la máquina víctima con muy escasa interacción por parte del usuario. Tras comunicar el fallo a Microsoft, Aviv, que manifiesta sentirse decepcionado por la lentitud de la respuesta del equipo de seguridad de Microsoft en ocasiones similares (<em>"la última vez que seguí su política de revelación responsable tardaron seis meses en cambiar una simple línea de código"</em>, dice), ha decidido ocultar la prueba de concepto en su propio blog e irá suministrando pistas cada uno o dos días hasta la revelación total de los detalles, que anuncia para el próximo miércoles...</p>
<p>Al parecer, un intruso debería escribir unas pocas líneas de html e inducir al usuario a utilizar una característica específica de Internet Explorer. El resultado es la puesta en marcha de dos instancias de la calculadora de Windows, aunque en la práctica podría ser cualquier otro programa.</p>
<p>Según <a href="http://www.pcworld.com/businesscenter/article/145602/0day_treasure_hunt_researcher_hides_ie_attack_on_web.html" rel="nofollow">PC World</a>, Microsoft no ha querido hacer comentarios.</p>
<p>&nbsp;</p>
<p><strong><u>Más sobre Aviv Raff en Kriptópolis</u>:</strong></p>
<ul>
<li><a href="http://www.kriptopolis.org/hacker-israeli-critica-la-actitud-de-mozilla-frente-a-las-vulnerabilidades" rel="nofollow">Hacker israelí critica la actitud de Mozilla frente a las vulnerabilidades</a>.
<li><a href="http://www.kriptopolis.org/falsificando-dialogos-firefox" rel="nofollow">Falsificación de cuadros de diálogo en Firefox</a>.
</ul>
    ]]></content>
  </entry>
  <entry>
    <title>OpenSolaris 2008.5, segundo asalto: VirtualBox</title>
    <link rel="alternate" type="text/html" href="http://www.kriptopolis.org/opensolaris-2008-2" />
    <id>http://www.kriptopolis.org/opensolaris-2008-2</id>
    <published>2008-05-07T22:52:49+02:00</published>
    <updated>2008-05-08T10:12:36+02:00</updated>
    <author>
      <name>admin</name>
    </author>
    <category term="Virtualización" />
    <summary type="html"><![CDATA[<blockquote><p>Como siempre hay alguien que no se entera (o -peor- no quiere enterarse) no se está aquí pretendiendo hacer un análisis completo de OpenSolaris, ni presentar prodigiosos trucos para hacerlo funcionar en todas las circunstancias, sino simplemente se intenta comprobar su usabilidad para gente "normal".</p>
</p></blockquote>
<p>Lamento comunicar que mi intento de virtualizar OpenSolaris 2008.5 bajo VirtualBox OSE <a href="http://www.kriptopolis.org/opensolaris-2008-1">también</a> se ha estrellado, esta vez contra un ratón inalámbrico de Microsoft, que no funciona ni siquiera tras seguir la recomendación de instalar las correspondientes Guest Additions.</p>
<p>Os muestro a continuación la secuencia gráfica del proceso. Las ideas son bienvenidas (siempre que no pasen por tener que cambiar a la fuerza el ratón, que es uno de los pocos recuerdos que me quedan de mis amigos de Redmond ;)</p>
    ]]></summary>
    <content type="html"><![CDATA[<blockquote><p>Como siempre hay alguien que no se entera (o -peor- no quiere enterarse) no se está aquí pretendiendo hacer un análisis completo de OpenSolaris, ni presentar prodigiosos trucos para hacerlo funcionar en todas las circunstancias, sino simplemente se intenta comprobar su usabilidad para gente "normal".</p></blockquote>
<p>Lamento comunicar que mi intento de virtualizar OpenSolaris 2008.5 bajo VirtualBox OSE <a href="http://www.kriptopolis.org/opensolaris-2008-1">también</a> se ha estrellado, esta vez contra un ratón inalámbrico de Microsoft, que no funciona ni siquiera tras seguir la recomendación de instalar las correspondientes Guest Additions.</p>
<p>Os muestro a continuación la secuencia gráfica del proceso. Las ideas son bienvenidas (siempre que no pasen por tener que cambiar a la fuerza el ratón, que es uno de los pocos recuerdos que me quedan de mis amigos de Redmond ;)</p>
<p><em>[Nota: más vistoso con javascript]</em></p>
<ol>
<li><a href="/images/osvbox/osvbox01.jpg" rel="lightbox">Arrancamos VirtualBox...</a></li>
<li><a href="/images/osvbox/osvbox02.jpg" rel="lightbox">Iniciamos el "Assitente"...</a></li>
<li><a href="/images/osvbox/osvbox03.jpg" rel="lightbox">El nombre y el tipo de máquina resultan obvios...</a></li>
<li><a href="/images/osvbox/osvbox04.jpg" rel="lightbox">Seamos generosos, hombre...</a></li>
<li><a href="/images/osvbox/osvbox05.jpg" rel="lightbox">¿No hay disco? Vaya por Dios. Habrá que crear uno...</a></li>
<li><a href="/images/osvbox/osvbox06.jpg" rel="lightbox">Tampoco es tan difícil ¿no?...</a></li>
<li><a href="/images/osvbox/osvbox07.jpg" rel="lightbox">Prefiero fijo...</a></li>
<li><a href="/images/osvbox/osvbox08.jpg" rel="lightbox">Con ocho basta...</a></li>
<li><a href="/images/osvbox/osvbox09.jpg" rel="lightbox">Vale, no discutamos...</a></li>
<li><a href="/images/osvbox/osvbox10.jpg" rel="lightbox">Poquito a poco...</a></li>
<li><a href="/images/osvbox/osvbox11.jpg" rel="lightbox">Esa misma me vale...</a></li>
<li><a href="/images/osvbox/osvbox12.jpg" rel="lightbox">Sí, por favor; acabemos de una vez...</a></li>
<li><a href="/images/osvbox/osvbox13.jpg" rel="lightbox">Pensándolo bien, hay cosas que cambiar...</a></li>
<li><a href="/images/osvbox/osvbox14.jpg" rel="lightbox">Ah, no; esto está bien...</a></li>
<li><a href="/images/osvbox/osvbox15.jpg" rel="lightbox">Efecto mariposa. Apuntamos a la imagen ISO y la SGAE pierde unos céntimos...</a></li>
<li><a href="/images/osvbox/osvbox16.jpg" rel="lightbox">Así nos vale...</a></li>
<li><a href="/images/osvbox/osvbox17.jpg" rel="lightbox">Arrancamos y...</a></li>
<li><a href="/images/osvbox/osvbox18.jpg" rel="lightbox">Tic-tac, tic-tac...</a></li>
<li><a href="/images/osvbox/osvbox19.jpg" rel="lightbox">Comienzan a insinuarse las transparencias...</a></li>
<li><a href="/images/osvbox/osvbox20.jpg" rel="lightbox">Muy majo, pero el ratón va a saltos y no hay quien atine...</a></li>
<li><a href="/images/osvbox/osvbox21.jpg" rel="lightbox">Vale, pues vamos por las dichosas "Guest Additions"...</a></li>
<li><a href="/images/osvbox/osvbox22.jpg" rel="lightbox">Tic-tac, tic-tac...</a></li>
<li><a href="/images/osvbox/osvbox23.jpg" rel="lightbox">Ha sido "existoso" (sic). Montemos, montemos...</a></li>
<li><a href="/images/osvbox/osvbox21.jpg" rel="lightbox">Vaya por Dios; al ratón se lo ha comido el gato...</a></li>
</ol>
    ]]></content>
  </entry>
  <entry>
    <title>Bluetooth: un chivato en tu bolsillo</title>
    <link rel="alternate" type="text/html" href="http://www.kriptopolis.org/bluetooth-un-chivato-en-tu-bolsillo" />
    <id>http://www.kriptopolis.org/bluetooth-un-chivato-en-tu-bolsillo</id>
    <published>2008-05-07T17:31:34+02:00</published>
    <updated>2008-05-07T17:33:18+02:00</updated>
    <author>
      <name>admin</name>
    </author>
    <category term="Privacidad" />
    <summary type="html"><![CDATA[<p>Vassilis Kostakos, de la universidad británica de Bath, lleva algún tiempo ideando e implementando mejores algoritmos para escanear dispositivos Bluetooth de la forma más eficiente posible.</p>
<p>El destino de todas estas mejoras es la red de receptores de Bluetooth que Kostakos ha instalado en el centro de su ciudad. En los últimos cuatro meses, Kostakos y su equipo han rastreado el paso por el centro de Bath de 10.000 teléfonos portátiles equipados con Bluetooth. Y lo que es peor: a partir de los datos recogidos, afirman haber podido analizar los encuentros de los ciudadanos en calles, bares y tiendas.</p>
<p>Para Kostakos, Bluetooth supone ahora mismo un riesgo para la privacidad mayor que los chips RFID. <em>"Si a la gente le preocupa, debería desactivar la función Bluetooth de sus teléfonos móviles"</em>, afirma...</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Vassilis Kostakos, de la universidad británica de Bath, lleva algún tiempo ideando e implementando mejores algoritmos para escanear dispositivos Bluetooth de la forma más eficiente posible.</p>
<p>El destino de todas estas mejoras es la red de receptores de Bluetooth que Kostakos ha instalado en el centro de su ciudad. En los últimos cuatro meses, Kostakos y su equipo han rastreado el paso por el centro de Bath de 10.000 teléfonos portátiles equipados con Bluetooth. Y lo que es peor: a partir de los datos recogidos, afirman haber podido analizar los encuentros de los ciudadanos en calles, bares y tiendas.</p>
<p>Para Kostakos, Bluetooth supone ahora mismo un riesgo para la privacidad mayor que los chips RFID. <em>"Si a la gente le preocupa, debería desactivar la función Bluetooth de sus teléfonos móviles"</em>, afirma...</p>
<p>&nbsp;</p>
<p><strong><u>Referencias</u>:</strong></p>
<ul>
<li><a href="http://www.cs.bath.ac.uk/~vk/web/Research.html" rel="nofollow">Vassilis Kostakos Research</a>.</li>
<li><a href="http://technology.newscientist.com/channel/tech/mg19826545.700-bluetooth-gives-spies-a-window-into-your-life.html" rel="nofollow">Bluetooth gives spies a window into your life</a> [New Scientist].</li>
</ul>
    ]]></content>
  </entry>
  <entry>
    <title>OpenSolaris 2008.5: Primero, la prueba del algodón</title>
    <link rel="alternate" type="text/html" href="http://www.kriptopolis.org/opensolaris-2008-1" />
    <id>http://www.kriptopolis.org/opensolaris-2008-1</id>
    <published>2008-05-07T16:54:39+02:00</published>
    <updated>2008-05-08T14:30:19+02:00</updated>
    <author>
      <name>admin</name>
    </author>
    <category term="Software Libre" />
    <summary type="html"><![CDATA[<blockquote><p><strong><u>Actualizado (19:48)</u>:</strong> Virtualizando OpenSolaris 2008 con VirtualBox OSE en Debian Lenny el ratón (Microsoft Wireless) prácticamente <a href="/images/osvbox.jpg" rel="lightbox" rel="nofollow" rel="nofollow">no funciona</a>. Tras instalar las Guest Additions tampoco mejora. La próxima prueba la haré con VMware. Mientras tanto, si alguien tiene algo que comentar sobre lo que va surgiendo, por favor que no dude en hacerlo, a ver si entre todos sacamos algo en claro.</p>
</p></blockquote>
<p>No he podido resistir la tentación de descargarme el flamante <a href="http://www.opensolaris.org/" rel="nofollow" rel="nofollow">OpenSolaris 2008.5</a> de Sun.</p>
<p>Después de haber tenido siempre experiencias muy poco satisfactorias tratando de utilizar las últimas versiones de Solaris, no podía resistirme a probar cómo se comporta esta versión, fruto de tres años de desarrollo, que aspira además a competir con Linux en el escritorio.</p>
<p>Además, puesto que se trata de un Live CD, el asunto no puede presentarse más fácil, así que pensé en darle un giro un poco malvado...</p>
    ]]></summary>
    <content type="html"><![CDATA[<blockquote><p><strong><u>Actualizado (19:48)</u>:</strong> Virtualizando OpenSolaris 2008 con VirtualBox OSE en Debian Lenny el ratón (Microsoft Wireless) prácticamente <a href="/images/osvbox.jpg" rel="lightbox" rel="nofollow">no funciona</a>. Tras instalar las Guest Additions tampoco mejora. La próxima prueba la haré con VMware. Mientras tanto, si alguien tiene algo que comentar sobre lo que va surgiendo, por favor que no dude en hacerlo, a ver si entre todos sacamos algo en claro.</p></blockquote>
<p>No he podido resistir la tentación de descargarme el flamante <a href="http://www.opensolaris.org/" rel="nofollow">OpenSolaris 2008.5</a> de Sun.</p>
<p>Después de haber tenido siempre experiencias muy poco satisfactorias tratando de utilizar las últimas versiones de Solaris, no podía resistirme a probar cómo se comporta esta versión, fruto de tres años de desarrollo, que aspira además a competir con Linux en el escritorio.</p>
<p>Además, puesto que se trata de un Live CD, el asunto no puede presentarse más fácil, así que pensé en darle un giro un poco malvado...</p>
<p>Veréis. Tengo un portátil heredado, un Packard Bell E-6320 (con procesador AMD Sempron y al que doté con 1 GB de RAM) que utilizo como máquina de pruebas debido a lo problemático que resulta instalar en él cualquier distribución de lo que sea. Para que os hagáis una idea, sólo he conseguido que funcionen plenamente en él su Windows XP original y Debian Etch (de hecho ahora mismo lo tengo configurado como máquina dual con esos dos sistemas). Por el contrario, he sido incapaz de hacer correr todo lo demás. Que yo recuerde, se han estrellado contra este portátil Windows 2000, Windows Vista, Ubuntu (varias versiones), OpenSUSE 10.3 (sólo funciona en modo VESA), Linux Mint, Mandriva 2008 (múltiples problemas de red), gOS y BackTrack 3 beta, por citar los que me vienen ahora mismo a la memoria.</p>
<p>¿Cómo se adaptará OpenSolaris a este hueso duro de roer?</p>
<p>Pongo el LiveCD y arranco. No tarda en aparecer el menú de arranque. Lo que tarda bastante más es la carga del escritorio, pero al final llega. No es nada espectacular ni siquiera novedoso (parece un Gnome cualquiera), pero muchas distros no llegaron tan lejos en máquina tan malvada. Al menos ahora tengo un escritorio con el que interactuar. Pero basta echar un vistazo a la herramienta de control de drivers para descubrir que tres de ellos se marcan como no disponibles, incluido el correspondiente a mi tarjeta de red (Rhine-II, VT6102). El prometedor botón para instalarlos aparece atenuado... por la sencilla razón de que -obviamente- carezco de conexión.</p>
<p>Pues bien; aquí acaba la experiencia. Frustrante, pero a la manera habitual de mi perra máquina, donde cualquier insignificante logro representa una hazaña.</p>
<p>En definitiva: no puedo sacar conclusiones de esta primera prueba, más allá de comprobar que OpenSolaris no llega al nivel de acoplamiento con hardware complicado que sólo me han demostrado hasta hoy Windows XP y Debian Etch.</p>
<p>Por tanto prometo continuar experimentando con OpenSolaris 2008.5 en diferentes entornos reales y virtuales para ver si puedo sacar alguna conclusión en el único sentido que me interesa determinar: hasta qué punto puede representar una alternativa seria a Linux.</p>
    ]]></content>
  </entry>
  <entry>
    <title>El Departamento de Estado USA ha perdido la pista de cientos de ordenadores portátiles</title>
    <link rel="alternate" type="text/html" href="http://www.kriptopolis.org/centenares-portatiles-desaparecidos" />
    <id>http://www.kriptopolis.org/centenares-portatiles-desaparecidos</id>
    <published>2008-05-06T23:06:10+02:00</published>
    <updated>2008-05-07T17:00:19+02:00</updated>
    <author>
      <name>admin</name>
    </author>
    <category term="Seguridad" />
    <summary type="html"><![CDATA[<p>Por definición, los portátiles del Departamento de Estado contienen información delicada -y a menudo secreta- sobre las relaciones diplomáticas con otros países. Pero es que además al menos 400 de los portátiles desaparecidos pertenecen al Programa de Asistencia Antiterrorista, responsable del entrenamiento y equipamiento de las fuerzas de seguridad, policía e Inteligencia, un programa administrado por el Departamento de Seguridad Diplomática, responsable a su vez de la seguridad de las redes informáticas del Departamento de Estado (incluyendo los portátiles) y encargado también de proteger a los diplomáticos extranjeros que visitan Estados Unidos.</p>
<p>Por otra parte, y en términos puramente económicos, el material al que se ha perdido la pista supone unos 30 millones de dólares, correspondiendo el 99% a ordenadores portátiles. Si esas cifras fueran fiables, al ser el valor medio de cada máquina del orden de 3.000 dólares, los ordenadores desaparecidos podrían ser en realidad <em>miles</em>...</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Por definición, los portátiles del Departamento de Estado contienen información delicada -y a menudo secreta- sobre las relaciones diplomáticas con otros países. Pero es que además al menos 400 de los portátiles desaparecidos pertenecen al Programa de Asistencia Antiterrorista, responsable del entrenamiento y equipamiento de las fuerzas de seguridad, policía e Inteligencia, un programa administrado por el Departamento de Seguridad Diplomática, responsable a su vez de la seguridad de las redes informáticas del Departamento de Estado (incluyendo los portátiles) y encargado también de proteger a los diplomáticos extranjeros que visitan Estados Unidos.</p>
<p>Por otra parte, y en términos puramente económicos, el material al que se ha perdido la pista supone unos 30 millones de dólares, correspondiendo el 99% a ordenadores portátiles. Si esas cifras fueran fiables, al ser el valor medio de cada máquina del orden de 3.000 dólares, los ordenadores desaparecidos podrían ser en realidad <em>miles</em>...</p>
<p>&nbsp;</p>
<p><strong><u>Referencias</u>:</strong></p>
<ul>
<li><a href="http://www.cqpolitics.com/wmspage.cfm?parm1=5&amp;docID=hsnews-000002716318" rel="nofollow">Hundreds of Laptops Missing at State Department, Audit Finds</a> [CQ Politics].</li>
</ul>
    ]]></content>
  </entry>
</feed>
