Ago
3
Archivo secreto de Microsoft por el que cerraron Cryptome
Filed Under CiberDerechos, Denuncias, General, Hacking, Privacidad, Sociedad y política, Tecnología | Leave a Comment
Via Wikileaks tengo el vomitivo archivo secreto de Microsoft (un menú que detalla toda la información que Microsoft guarda sobre los usuarios de sus varios sistemas online, y que pone “a disposición” de fuerzas y cuerpos de seguridad del estado sin orden judicial ni pruebas ni acusación) por el que, mediante la DMCA Microsoft consiguió que los abogados cerraran Cryptome… aunque ha vuelto y con más fuerza que nunca.
Jul
15
Geek Fun 40
Filed Under Geek Fun, General, Hacking, Tecnología | Leave a Comment
- Herramientas informáticas varias (cálculo para RAID, descifrado de contraseñas Cisco, etc)
- ProFORMA: experimento (pronto software libre para GNU/Linux) que convierte cualquier webcan en un escáner 3D.
- Photosynth: impresionante tecnología agregadora de fotos para generar entornos 3D a base de búsqueda semántica contextual. Qué pena que la haya comprado MicroSoft en nombre de las agencias espías y de control del gobierno de EEUU.
- Lista de alternativas de software (para cuando no sabes qué emplear en vez de “ese programa tan raro/caro/privativo”).
- Cómo cambiar a modo 64 bits en SnowLeopard (increíblemente, no ocurre por defecto). Ojo, asegúrate que tu mac lo permite.
- Etiquetas con advertencias estúpidas (del tipo “no ponga a personas dentro de la lavadora” o “no se coma el iPod Shuffle). Son la consecuencia directa de una sociedad litigadora hasta la saciedad: EE.UUggg. En esa misma web podéis encontrar otras recopilaciones de cosas bien extrañas. Merece la pena “perder el tiempo” en ella.
- Cosas que puedes hacer con Google Maps
Jul
14
“Cyberfantasmas” tres décadas después
Filed Under CiberDerechos, Denuncias, General, Hacking, Sociedad y política, Tecnología | Leave a Comment
Tres décadas han transcurrido desde que la paranoia volviese locos a políticos y militares norteamericanos por culpa de la película “Juegos de Guerra” y un par de incidentes con unos phreakers descuidados. Los años paranóicos posteriores alcanzaron un nivel de obsesión irracional increíble, incluyendo los medios de comunicación haciendo el juego de amplificación y contaminación y jueces “vendidos” e ignorantes buscando cabezas de turco que sacrificar ante el Gran Hermano. Algunos dejamos de “jugar con las redes” por miedo, tal era la presión de (en aquel entonces) FBI y NSA. Pero por supuesto, ni importó ni cambió nada.
Por desgracia, tanto la paranoia como la distorsión mediática continúan a día de hoy, con políticos exigiendo medidas descabelladas, y medios de comunicación que parecen serios, mezclando churras con merinas en los asuntos de la “ciberguerra”.
¿Dónde está la responsabilidad de los medios de “comunicación”? ¿Es esto a lo máximo que podemos aspirar? ¿30 años después, no hemos aprendido nada?
Todo cambia. Nada cambia.
Nov
15
Herramientas de monitorización libres
Filed Under Geek Fun, General, Hacking, Software Libre, Technolust, Tecnología | Leave a Comment
Estaba durmiendo. Las 06:00h. Suena un “ping”. Alguien me envía un SMS sin saber que estoy en otra zona horaria. Por lo menos no es el teléfono sonando como ayer, pero me despierto, y me pongo a “trabajar”. Como siempre un enlace lleva a otro y… aquí tenéis una lista de interesantes herramientas de monitorización libres:
… y si os han parecido pocas las opciones, aquí hay más.
Jul
30
Hackeando pantallas remotas
Filed Under Geek Fun, General, Hacking, Humor y curiosidades, Placeres de la vida, Tecnología | Leave a Comment
El otro día volví a ver The Matrix por enésima vez. Y me gustó la cara que pone el Sr. Anderson cuando ve aparecer “Wake up Neo” en su monitor. Así que me puse a buscar, y esto es lo que encuentro que se puede hacer si te apetece jugar a Trinity con el usuario dormido de turno.
1. Lo primero es logearte como root remotamente de una de estas dos formas:
- SSH (Trinity emplea SSH en Matrix:Reloaded) con un shell y encontrar un exploit local para conseguir privilegios de root
- Emplear directamente un exploit remoto para conseguir un shell root
2. Ejecutar ‘ps aux | grep X’ (sustituir “X” por “windowserver” si es un MacOSX, “x.org” o la versión que sea si es GNU/Linux, etc) para ver los procesos, y poder encontrar así el X server. Apuntar el PID (que correrá en /dev/tty1).
3. Kill el proceso del X, dejando el terminal en blanco (negro).
4. Ejecutar ‘echo “Wake up, Neo.” > /dev/tty1′.
5. Seguir así con el resto (“The Matrix has you”, “Follow the white rabbit”, “Knock knock”, “You have been onwed”, “Pillao” o cualquiera que te apetezca), ejecutando ‘clear > /dev/tty1′ para limpiar la pantalla entre mensajes.
Se admiten sugerencias, correcciones, y mejoras. Incluso el enlace a un scrip, que seguro que ya existe.
Jul
8
Chapuzas en webs de líneas aéreas que pasan de los consumidores
Filed Under CiberDerechos, Denuncias, Eventos y viajes, General, Hacking, Humor y curiosidades, Noticias, Privacidad, Tecnología | Leave a Comment
Si es por todos conocido el problema de la web de Iberia, que no permite hacer check-in online si no usas Windows (a no ser que emplees retorcidos caminos que parecen un campo de entrenamiento hacker), o que estúpidamente no te permita escoger n aeropuerto de origen fuera del territorio nacional (como si sus aviones fuesen, pero no volviesen), ahora podemos añadir otro ejemplo de malas prácticas al catálogo de los horrores de las webs de líneas aéreas del grupo Iberia: en la web de ClickAir, cuando compras un billete online, e introduces tus datos, aparecen 3 casillas SUPUESTAMENTE para que elijas:

La primera se supone que te permite escoger una opción que protege tu privacidad. La segunda se supone que te permite contribuir a una iniciativa ecológica. La tercera te “permite” aceptar las condiciones (si no las aceptas, no hay compra).
Y digo “se supone” en el primer y segundo caso, porque, por lo menos en mi caso, NO permite activar las casillas, escogiendo dichas opciones… pero curiosamente, la tercera opción sí que funciona. ¿Casualidad? ¿Dejadez? ¿Mala leche? CHAPUZA, eso seguro.
[Actualización 12/07/09: añadamos la obtención de tarjeta de embarque online de Vueling-ClickAir, que no permite la selección de casilla de pasajero ni en Firefox, ni Opera, ni Safari].
Jul
5
Compartiendo acceso a red sala VIP aeropuerto Valencia
Filed Under CiberDerechos, Copyfight, Eventos y viajes, Geek Fun, General, Hacking, Personal, Placeres de la vida, Sociedad y política, Technolust, Tecnología, ¿Por qué no? ¿Utopías? | 1 Comment
No sé con qué frecuencia la cambiarán, no me he fijado. Pero aquí va mi contribución a compartir acceso a la red: si alguna vez te encuentras en el aeropuerto de Valencia, y necesitas conectarte, acércate a la puerta de la sala VIP Joan Olivert (al final de la terminal, enfrente de las puertas D) y conéctate con la contraseña a5b668c23d
Para los que ven un problema ético o práctico en esto: si alguien necesita conectarse, ¿por qué no compartir el acceso? Ese acceso lo pagamos los que empleamos la sala VIP, está claro, pero la gran mayoría de los que están allí nunca lo emplean, así que con esto se optimizan las inversiones, se cumple una función social, y no cuesta ni un euro más ni molesta a nadie. Además, si demasiada gente quisiera acceder a este recurso (escaso, al fin de al cabo) perjudicando a sus “propietarios”, seguro que cambian la contraseña o limitan el rango, y punto.
Para los que ven un problema legal en esto: kiss my ass. STW
Jul
1
Flipando sin límite con las compañías aéreas
Filed Under Denuncias, Eventos y viajes, Geek Fun, General, Hacking, Humor y curiosidades, Personal, Placeres de la vida, ¿Por qué no? ¿Utopías? | Leave a Comment
Si no posteo esto, reviento.
Mañana he de volar a Londres, para asistir a una reunión. La Unión Europea me paga el viaje, así que no me debería importar mucho el precio. Pero como uno trata de ser sensato, y honesto, pues me pongo a buscar alternativas (la agencia de viajes va demasiado liada como para eso, y como ellos van a cobrar igual, y pocos clientes les exigen que optimicen sus gastos…).
- Si elijo “lo fácil” (Iberia, directo): más de 1.000 euros.
- Si elijo con conexiones: 800 euros.
- Si elijo billetes “cruzados” (dos idas y dos vueltas, desperdiciando dos de esos trayectos): unos 400 euros.
No lo comprendo: el sistema estará optimizado para exprimir hasta el último euros de las necesidades de viajar de los clientes. Pero con incongruencias y derroches como este. Absurdo.
Tan absurdo como que el cambiar de titular de un contrato de permanencia de telefonía móvil anula la permanencia y te penalizan. ¿Pero no se supone que lo que quieren es fidelizar al cliente (eufemismo para “tenerlo atado por los cojones”)?
Puede que el utópico en mí crea que hay que mejorar las cosas, denunciar el absurdo, aferrarse a la racionalidad y defenderla a capa y espada. Pero es más fuerte mi espíritu hacker de “sálvese quien pueda/sepa”, “aprovéchate del sistema para derrocarlo”, “busca los puntos débiles y penétralos sin miramientos”.
No puedo (ni creo que nadie pueda) resolver todos los absurdos del mundo. Pero puedo atacar cada uno que cruza en mi camino, y aprovecharme de las incongruencias del sistema, compartiendo la información con todo el mundo (otro eufemismo para “los cuatro que aun, obstinadamente, leéis mi blog”) para que entre todos lo dejemos como un queso de gruyère, a ver si aprende.
STW
May
31
Me retiro del circuito de conferenciantes
Filed Under CiberDerechos, Copyfight, Eventos y viajes, General, Hacking, Noticias, Personal, Privacidad, Sociedad y política, Software Libre, Tecnología | 4 Comments
Aprovecho un email que acabo de escribir, para reciclar electrones:
Hola Fernando,
Hay muchos otro temas que me interesan, pero como poco pasarán años antes de que tenga algo que decir al respecto.
Hasta ahora me he esforzado en incendiar conciencias. Es hora de dar otro paso e incendiar algo más.
May
24
Wii chips saves y regiones
Filed Under CiberDerechos, Copyfight, Denuncias, General, Hacking, Humor y curiosidades, Personal, Tecnología, Videojuegos | Leave a Comment
Muchas veces se emplea como excusa, pero mi caso es un ejemplo real: tengo una wii, y como viajo mucho, a veces veo juegos (Japón, EEUU, etc) que molan y no están en España, por lo que me apetece comprárselos a mi hijo. Pero como los fabricantes de “contenido” tienen la cabeza metida en el culo, se les ocurren cosas como las “regiones”, o sea que si compras un DVD (compra, legal, original, en la tienda, lo que quieras) en EEUU o Japón, no sirve en Europa.
A cualquiera que tenga dos dedos de frente dicha medida se le antojará absurda (globalización, medidas anti DRM, etc), pero obviamente ellos no son así, o peor: se dirigen y les interesa el mercado de borregos.
Así que la solución para defender nuestros derechos como consumidores pasa por chipear la consola (o en el caso de los reproductores DVD, insertar el código como ya expliqué en un post anterior). Cosa que hice hace tiempo, pasándome por el forro el absurdo código penal, que algún día alguien llevará al Supremo o Constitucional y demostrará que es incompatible.
Con eso ya puedes jugar a juegos de otras regiones, y puedes hacer copias de seguridad de tus juegos.
Luego, un día, tu hijo le da al botón “Borrar” en vez de “Cargar” al jugar a SuperMario Paper, eliminando así 38 horas de dedicación, en el nivel 8-3, a punto de enfrentarte al temido Conde Bleck… y tras la lógica desesperación, acudes a: Internet (¿a dónde si no?). Y en wiisave encuentras a alguien que ya pasó por todo eso y fue tan amable de compartir sus avances. Y lógicamente eliges “región europea”, sin pensar que el juego lo compré en EEUU. Así que introduces los códigos y no carga, y cambias la tarjeta SD (no HC, y menso de 4GB para el firmware inferior a 4, para que no inabilite el chipeo, claro) y nada.
Moraleja: recuerda los trucos, las regiones, los códigos, las versiones…