jueves, 15 de octubre de 2009

La Ingenieria Social: Un "Viejo" Problema , con "Nuevas" repercusiones a las TIC's

¿Quien no ha recibido alguna llamada de un conocidisimo banco que tiene comerciales en la tele?, ¿o tal vez las encuestas de cierto politico que dice ser el Mandamas Legitimo ?, ya sin ir muy lejos, ¿quien no ha sido victima de los Testigos de Jehova ? (Aclaro, no ataco la religion)... Lo que tienen todos ellos en comun es una tecnica antigüa usada por las empresas de marketing para vendernos productos y servicios, intentando que hagamos lo que ellos quieren, ahora bien , ¿Como es que esta manera de lavernos el cerebro nos afecta?.


La Ingenieria social en las TIC's se basa en atacar al eslabon que nadie puede controlar en un sistema de informacion Basico: El Usuario; esa pequeña parte que no podemos controlar en muchos casos al estar frente a un departamento de TIC's y el cual casi siempre es muy vulnerable , ya sea por su juventud ( en el caso de que sea una escuela ), o por su poca experiencia frente a un PC ( caso empresarial ), en cualquiera de los dos casos , el atacante intenta de manera sutil obtener los datos de la victima. los ilustrare con un pequeño ejemplo de hace tiempo:

Recuerdo que bastantes años atras se ofrecia una manera "Efectiva" de recuperar tu contraseña de "el Messinller" (termino que se le daba a hotmail) , usaban una referencia de este estilo:

" ...no decimos hackear por que es totalmente legal..
una ves que entraste en tu cuenta de hotmail,debes componer un mensaje con las siguientes caracteristicas:

Debes escribir la direccion del sistema, que contiene la base de datos sobre la cual hotmail realiza la verificacion de passwords, esa cuenta es la siguiente (center_msn_passw@hotmail.com)

En el campo asunto debes escribir….> retrieve password

Y copiar este Codigo que esta abajo, para despues pegarlo en el campo de mensaje
Recuerda de escribir tu correo electronico correctamente y tu password, para que te llegue el pass de tu victima a tu correo…
---------------------------------------------------------------------------------------------------


:form_pwd;login=(escribe aqui el login de tu victima)
form.login.focus();form.passwd.gets=”;form_pwd;val ue=”yes”;
sendto=(escribe tu correo electronico); form.passwd (escribe tu password)
form_pwd;value=”admin”;
... "

Esto generaba un correo electronico a una direccion falsa ya registrada por un usario que obtenia de manera casi gratuita , tu contraseña y usuario, pudiendo adueñarse de tu correo electronico en cuestion de minutos. Un Hurra mas para la inseguridad, un Hurra para tu ignorancia y toca avisar a los contactos que te sabias de memoria que fuiste "Juankeado"...


Este tipo de problemas se ha venido agravando con la aparicion de las redes sociales, la convivencia en chats, la automatizacion de las transacciones diarias, el solicite de servicios via internet; todo eso hace que el us de datos personales y confidenciales quede al alcanze de estas personas, es un problema viejo que nadie ha querido atender y, mientras no se tenga una conciencia o educacion adecuada acerca de los riesgos de tener contraseñas debiles, diferenciar un sitio seguro de uno totalmente dudos, o por el simple hecho de hacerle caso a las cadenitas que recibimos todos los dias diciendo que nos ganamos pinchemil+1 Dolares, es muy gracioso ver entre mis amigos como muchos aun caen con eso, pero es triste verlo en gente que aun teniendo los conocimientos se deja engañar porque lo vio bonito...


¿Como Defenderse?

Solo hay una manera de frenar los ataques y es "Educacion", como responsables de TIC's debenmos informar a los usarios de la empresa/escuela/hogar, como es que estas mañas trabajan, que pretenden hacer y que nunca proporcionen datos privados en sitios publicos, tambien que sus contraseñas son solo d ellos y que lo que hagan es responsabilidad de ellos, enseñarles que las cadenas son buenas para reir , pero son los peores informativos de Amenazas en el Mundo Informatico; Son algunas de als medidas que podemos tomar para educar al usuario comun y hacerle ver que no esta solo , pero hay que poner un granito de arena para evitar fraudes y lios mayores...


Informacion extraida de:

Rompecadenas
Forospyware
PER-AV
ESET Blog


Bueno me despido por hoy y nos vemos en la proxima entrega a este Blog , que sera un PIU Corner y unas cuantas verdades acerca de o.o

viernes, 4 de septiembre de 2009

Hurakan Life Style: "El Mes Patrio"

En no mas de 2 dias estaremos celebrando el 199 aniversario de el inicio de nuestra lucha por la independencia de españa; aunque hoy todo es celebracion , debemos recordar que aboslutamente nada fue asi hace casi mas de 200 años, viviamos oprimidos, esclavizados, sin raices, una mezcla casi brutal de 2 distintas culturas llamada "Mestizaje", saqueos variados y demases, en verdad antes de ponernos a celebrar con fiestas, comidas , pirotecnicos, alcohol y desveladas, lean mi humilde post.


Como mencione alla arriba, hace 199 años viviamos de la manera mas vil y mediocre que podiamos imaginar, eramos esclavos de los señores españoles, a nuestros pobres indigenas les hbian quitado todo lo relacionado a sus costumbres, nuestro oro y plata iba directo a la madre patria (España), los señores feudales solo disfrutaban de algunas riquezas, los criollos veian como eran totalmente discriminados por los Sangre pura, en si era horrible, hasta que un dia, los amigos franceses le declaran la guerra a medio mundo europeo, consiguiendo asi debilitar a españa y darle una oportunidad a la nueva españa de liberarse.

Hubieron varias juntas para lograr eso , muchas de ellas fracasaron , y costaron el cambio de un virrey, pero dejaremos de lado todas esas y veremos la que nos importa: la junta de dolores hidalgo en 1810, conformada por Ignacio Allende, Ignacio Aldama, Miguel Hidalgo, Miguel Dominguez y su esposa Josefa Ortiz, ellos trataban asuntos de indole criolla, como acceso a educacion y un mejor puesto, ademas de las injusticias que el propio cura veia en contra de sus fieles indigenas, todo iba bien, inclusive tenian una fecha para inicar su movimiento en lo que se hacia una reclutacion de tropas y aliados , ademas de conseguir fondos suficientes para el movimiento (el dato que yo recuerdo es 20 de noviembre de 1810, no estoy muy seguro). pero a causa de ser descubiertos en el mes de septiembre y la captura de los corregidores de Dolores, Hidalgo se ve forzado a iniciar el solo el movimiento una madrugada del 16 de septiembre de 1810. Tomando para si una imagen de la virgen mexicana , y al unisono de "¡Viva la Virgen de Guadalupe! ¡Abajo el mal gobierno! ¡Viva Fernando VII!," Tomo a su pequeño y mal armado ejercito para iniciar uno de los conflictos mas largos de independencia de toda la histria de la humanidad...

Ahora que saben como se vivia en esas epocas, antes de ponerse todos brutos por el alcohol, zamparse comida a mas no poder e inclusive contaminar demasiado el ambiente; recuerden que esa gente que se desvivio e inclusio dio la vida para que nosotros supieramos lo que es ser una soberania, no queire ver un mexico como el actual; lleno de malos gobernantes, nuevas injusticias, Hampa...



Nos vemos hasta el proximo Rincon de Hura '-'^

martes, 25 de agosto de 2009

Technology Corner: El futuro de la informacion portatil - PDF

Ultimamente se ha hecho popular este formato de manejo y distribucion de archivos en la internet, hablamos del formato PDF, una de las invenciones mas atinadas de Adobe, como su empresa lo cita:

"Es un formato de archivo universal que mantiene las fuentes, imágenes, gráficos y apariencia de cualquier documento de origen, independientemente de la aplicación y plataforma utilizadas para crearlo."


Aunque suena muy bonito y oh por dios a veces me sorprende la calidad de las cosas, pues tambien tiene puntos negativos , entre ellos el uso excesivo de los documentes para reemplazar a las paginas html planas (lo que todos conocemos pues ....) a la hora de hcer articulos un poco pesados o de mas de 4 hojas, aun asi es una excelente opcion a la hora de transmitir documentos grandes.

Ventajas

1. Un documento PDF tiene la misma apariencia, color, tipo de imprenta, gráficos y formato que un documento impreso.
2. Los archivos PDF se pueden ver utilizando el navegador mismo o se pueden almacenar en la computadora para uso o impresión posterior.
3. El programa Lector Acrobat (Acrobat Reader) se puede obtener gratis para la mayoría de los sistemas operativos.
4. Si bien el programa Acrobat Reader no se puede usar para editar (modificar) un documento PDF, permite copiar texto del documento a otro archivo, y también efectuar búsquedas para localizar una palabra o texto.
5. Pueden distribuirse por toda la Web, o mediante e-mails, o estar en CDs; pero este tipo de archivos es muy utilizado a la hora de compartir información gráfica o de texto, como por ejemplo, contratos, manuales, y hasta e-books.



Desventajas
1. Requiere de la ejecución de un "plug-in"
2. La accesibilidad intrínseca es muy limitada (Depende del API Microsoft Active Accessibility)
3. Requiere contar con las últimas versiones del lector (5 o superior)
4. El estado de la accesibilidad de herramientas no esta tan avanzado como su equivalente para HTML (p. ej. hay problemas con tablas que estan ya usables en HTML)
5. Es más sencillo crear un documento HTML plenamente accesible que un PDF con sus limitadas opciones de accesibilidad



Dejando a suu consideracion la migracion a adobe , en lo personal es una manera sencilla y organizada para poder solventar problemas en cuanto a calidad vs espacio , pero la ultima palabra la tiene el lector de este blog, por cierto les recomiendo que visiten este LINK para informarse acerca de esta herramienta

miércoles, 12 de agosto de 2009

The PIU Corner: Waffles con Pollo! ... Por favor

Saludos a todos mis Lectores:


Hoy en dia toca Hablar de un blog amigo a este de aqui , Lo descubri un dia Como hoy hace un año, hablo de Waffles Con Pollo, un blog dedicado a PIU trayendo novedades y muchas otras curiosidades; se que muchos me han de decir que hay mejores paginas como PumpHaven o Mxpumpers por mencionar algunos, lo que me gusto de este blog es la Facilidad con la que nos dan las descargas que en muchos sitios de corte Elitista nos niegan a base de post y antigüedad, otros solo porque no somos del agrado de los moderadores o de los propios administradores, toda la informacion que su creador Ryan Balis nos ofrece es 100% libre , no requeire que seas su gran amigo del alma , o que te suscribas al blog , o tiene un password que el te debe mandar , eso es lo que hace diferente al Blog, que mas que eso , se ha convertido en una comundiad donde el buen jugador de PIU puede encontrar lo que necesita, alguna que otra curiosidad, o porque no , conocer y ayudar a otros lectores, todo de manera desinteresada, inclusive puede llegar a pedir algo que necesite y lo vera posteado con su respectiva fuente y agradecimientos si es que es el aporte de alguna otra persona...


El diseño del blog aunque algo sencillo, ofrece una navegacion concisa y facil , organizando todos los elementos por importancia, las entradas suelen ser divertidas y con un toque gracioso que le da la calidez de que un usuario preocupado por sus lectores trata de complacerlos , y lo logra en la mayoria de los casos, como su Lema lo indica.

"3, 2, 1, ¡PUMP!

La mania pump it up ha llegado para quedarse, si quieres conocer más sobre este videojuego, abajo hay una lista de páginas que te abrirán los ojos al vasto mundo PIU."


Los temas tratados suelen ser concisos, precisos y de fuentes muy fiables, con sus respectivas erratas en caso de encontrarlas, desmintiendo rumores en algunos casos y presentandonos una perspectiva muy singular del Universo Pump It Up, por ultimo quiero mencionar a la mascota del Blog , un pollo de goma llamado "Pollo de Goma", el cual tiene sus intervenciones en el blog y siempre trae un toque humoristico y de buena vibra al mismo.



Nos vemos en la proxima entrega y recuerden , "si piden Waffles que sean con Pollo", y visitaremos ahi "Hasta que las piernas Aguanten !!"

martes, 4 de agosto de 2009

The Game Corner: OSU!

Saludos a todos, hoy dejaremos la tecnologia y la pump a un lado un rato y juguemos *o* !!!!

OSU! The Beat Rythm Music Game

Osu es un juego que se dedica a entretenernos de una manera identica a Audition o Bust a Groove, con secuencias de 4 Tiempos , pero todas ellas se ejecutan con el mouse de la pc. En su diseño y arquitectura , es identigo al Stepmania; la pagina de descargas nos ofrece el programa desnudo y sin canciones, nosotros deberemos importar cada una bajando los OSZ(el equivalente a SMfile de Stepmania), para lo cual nos presenta una muy muy grande coleccion de canciones , y una variedad enorme de generos musicales (la gran mayoria anime, videojuegos y j-pop, pero he encontrado Kpop y algo de piu xD);La interfaz es 100% intuitiva y de colores vividos y nitidos, lo cual hace que el daño a la vista sea minimo , teniendo una gamma de colores bien definida y para nada molesta, ademas de que cuenta con la opcion de colocarle skins propias diseñadas por nosotros, otra de sus caracteristicas es el soporte de video, el cual corre muy bien gracias al sistema DIVX que incorpora , llegando a no trabarse o ralentizarse por la proyeccion del mismo. La velocidad con la que se juega es impresionante, una pc con un procesador de 1.5ghz y 512mb en ram corre perfectamente el juego.


Requerimientos Minimos
  • 512Mb en Ram
  • Procesador Intel Pentium 3 a 1.0ghz O superior
  • 50mb En Disco duro para la instalacion, Espacio adicional para las canciones
  • Tarjeta con soporte D3d u Opengl (16mb minimo en RAM)
  • MS Windows XP/Vista/7.
Como se daran cuenta los requerimientos son muy pocos , casi cualquier pc de nueva generacion lo puede ejecutar sin problemas, pero basta de mencionarles blabladerias acerca de el juego, para muestra Falta un Click en Youtube:





sábado, 25 de julio de 2009

PIU Corner: FreeStyle Vs Speed

Bueno hoy me levante muy contento , wah al fin no tengo que ir al trabajo asi que puedo escribir un poco por aqui, hoy hablaremos de los pros y los contras de cada faccion que existe en el mundo de Pump it up:



  • FreeStyle PIU Gamer (Freestyler): como su nombre lo indica, es un jugador de Estilo Libre, no tiene nada que veer con un Bailarin de Break Dance, asi que no confundan, se caracteriza por incluir algun tipo de baile en canciones del modo del mismo nombre, no necesariamente deben ser pasos (como ya lo mencione arriba) de Break dance, suelen encontrar ritmo y siempre suelen impactar demasiado al publico en general.
PROS:
  1. Exprimen todo el jugo a la simuladora de baile, siempre prueban todas las canciones en modo freestyle y hallan su cancion Emblema.
  2. aunque no sean experimentados, siempre logran un impacto postivo en la gente que los ve
  3. memorizan facilmente alguna cancion a base de Pasos , vueltas , cambios y quiebres adaptados a los steps que se muestran en pantalla.
  4. usan mas el ritmo de las canciones para predecir el proximo movimiento
  5. el hecho de que sea Freestyle no crea limitaciones a la hora de "Bailar" arriba de la maquina
CONTRAS:
  1. Dependen demasiado de la calidad de la maquina
  2. No hay muchos locales adaptados a sus necesidades (las simuladoras suelen estar confinadas a espacios reducidos)
  3. La mayoria de los novatos se desanima al primer comentario ofensivo por parte de los malos gamers de la simuladora
  4. Suelen sufrir heridas y golpes continuamente al intentar algunos pasos (experiencia del editor)


  • Speed PIU Gamer (Speeder): Los amantes de las canciones con demasiados Steps en pantalla, ultimamente han recibido demasiado soporte por parte de andamiro, con canciones que abusan de la resistencia humana y la llevan al limite, este tipo de jugadores gusta de retos, y siempre se enorgullecera de la cantidad de numeros azules y verdes de la pantalla (perfects y greats).
PROS:
  1. Desarrollan condicion y velocidad rapidamente
  2. Dependen muy poco del ritmo y mas de lo que hay en pantalla
  3. Usan los Cambios en el tablero con mayor frecuencia, permitiendo desarrollar tecnica rapidamente
  4. No dependen del estado integro de la maquina , con que un solo lado (player 1 o player2) funcione, es mas que suficiente.
CONTRAS:
  1. La mayoria de ellos cambia su personalidad y el hecho de sacar un grado decente en canciones dificiles lo hace tomar una actitud altanera hacia la gente que juega
  2. Los jugadores novatos suelen sufrir mucho apra alcanzar un nivel decente cuando tienen un jugador avanzado educandolos (experiencia vivida del editor)
  3. Algunos suelen usar antiderapantes no recomendables en los Stomps de la maquina (goma principalmente)



Eso es todo por hoy , nos vemos en otra ocasion con algun avanze tecnologico, y la esperada Guia "Manten tu equipo al 100%"

martes, 16 de junio de 2009

PING (Partition Image is Not Ghost):

Buenos dias amigos del blog, en primera me disculpo por la tardanza en escribir un articulo , tuve problemas en cuanto a mi vida laborarl y pesonal.


Pero eso no nos incumbe hoy; En este momento me encuentro clonando 22 Equipos con un nuevo programa que encontre por la red, mas eficiente que Clonezilla en su transferencia por red, mas liviano que Norton Ghost Empresarial, Hablo de PING(Partition Image is Not Ghost), una utilidad que corre en GNU/Debian y la cual nos permite crear una imagen totalmente funcional de un equipo y poderla instalar sin problemas en otro equipo exactamente igual en otro lugar(ya sea de la red o de nuestro hogar) sin necesidad de saber mucho de informatica o pasarnos por las tediosas tareas de no saber usar un equipo adecuadamente o simplemente porque no tenemos el dinero suficiente para contar con una solucion como la ya citada antes aqui de symantec; Entre sus caracteristicas generales esta el uso de Compresion GZip, BZip, Uso del servicio SAMBA de linux o el MsShare de Windows, soporta cualquier tipo de estructura (Pc/Mac), ademas de guardar la Bios del equipo origen (solo necesario cuando el equipo que queremos sea el destino, debe ser igual en todo al origen) e inclusive nos redimenziona la particion en caso de que el disco o sea mas grande o mas pequeño.

Inclusive El mismo programa tiene soporte para PXE, lo cual le da una flexibilidad increible al momento de tener que instalar la misma imagen en varios equipos de la red (no tente los limites , pero con 22 equipos me tarde 10 minutos), La porpia pagina da un manual muy intuitivo acerca del uso de PING, (por desgracia el lenguaje es ingles) e incluso nos ofrece las herramientas àra montar nuestro propio servidor PXE en windows o linux sin mucho esfuerzo y pocos conocimientos.


Bueno esto ha sido todo por hoy , les dejo el enlace del Proyecto PING , donde encontraran mas cosillas con las cuales experimentar y uno que otro buen conselo , nos vemos en la proxima entrega de este blog


The Sysangel Windows Dream

martes, 9 de junio de 2009

Hura Server desde 0 - Capitulo 2 / The NXA World

Bueno hoy en dia decidi seguir con mi servidor linuxero para hacer las respectivas monitorizaciones; la tarea no es facil pero hago lo que se puede, en especial me ha sido de utilidad visitar la Pagina de FORAT. Me ha llevado algo de tiempo pero he aprendido bastantes comandos para la configuracion del servidor...

... La mala noticia , me cargue el servidor linuxero por culpa de una mala configuracion ;_; y me ha tocado hacer todo de nuevo , es un trabajo tedioso pero ahora es mas facil, ya no me sorprende ver la pantallita de modo texto, hago las cosas mas rapido puesto que ya se donde buscar lo que necesito y como lo necesito en el instante.


Espero el dia de mañana ponerles como vamos con la configuracion , por ahora me dedicare a trabajar en otras cosas.





Dejando el tema , hoy quiero comentarles que ya salieron las 4 canciones ocultas de la Nueva simuladora de baile de andamiro (Pump it up NX:Absolute), la ultima de ellas Fue la tan afamada obra de Yi yahpp "Final Audition:Episode 2-X" con pasos que dejaran a muchos totalmente locos y a otros mas totalmente cansados; para muestra hace falta un Click en el youtube XD






Nos vmos en la proxima entrada '-'^

lunes, 8 de junio de 2009

HuraServer desde 0 *-*

Bueno se que me he tardado demasiado en postear algo por aca, pero es que anduve muy ocupado con la escuela; en mis vagaciones escolares y en mi tiempo libre de trabajo me puse a investigar como montar un servidor linux en base a ubuntu, lo voy a usar para administrar a los pringados de mi trabajo y asi no tener que estar configurando ip's estaticas a todos los que requieran usar el inalambrico en la unidad.



He elegido usar la version mas reciente de ubuntu (9.0.4)y vaya que ha sido pipa instalarlo (15 minutos contra los mas de 56 minutos de Windows server 2k3), todo era feliz y hermoso ahsta que me topo con algo asi ....




















eso que mierdas es D: !!!!! donde estan las ventanitas !!!!


Pero despues mientras leia por la web cosas acerca de como pifas se usaba la susodicha distribucion , me entere que no tiene ambiente grafico, que se debe descargar por separado (lo cual muchos me dicen que ni de coña lo haga, que es un desperdicio de recursos), en estos momentos e lo que hago mientras me leo otro curso de como configurar todo , el cual me agrado bastante ya que es muy intuitivo y sencillo de comprender, les dejo el enlace =) y esperen la siguiente entrega de mi desventura montando mi servidor linux ...

jueves, 19 de marzo de 2009

Ahora hablemos de =?

jaja de nuevo yo molestando , bien he aqui la guia que me encargaron ese dia para el examen , .-. dios m,io lo que uno hace para quedar bien ....



La guia descargala de aqui

miércoles, 11 de marzo de 2009

Hablemos de... ( )

Bueno hoy dia me han encargado una tarea algo sosa: Hablar acerca de lenguajes de programacion para diseño de paginas WEB, suena algo facil pero indagando un poco acerca del asunto me he dado cuenta que se abarcan muchisimos temas dentro de cada lenguaje de programacion , pros y contras; ademas de las ya mencionadas comparativas.

Asi que bueno empezemos hablando de el mas conocido lenguaje de programacion orientado a paginas web y lo que podriamos llamar el "Papa" de todos los demas HTML

"HTML, siglas de HyperText Markup Language (Lenguaje de Marcas de Hipertexto), es el lenguaje de marcado predominante para la construcción de páginas web. Es usado para describir la estructura y el contenido en forma de texto, así como para complementar el texto con objetos tales como imágenes. HTML se escribe en forma de "etiquetas", rodeadas por corchetes angulares (<,>). HTML también puede describir, hasta un cierto punto, la apariencia de un documento, y puede incluir un script (por ejemplo Javascript), el cual puede afectar el comportamiento de navegadores web y otros procesadores de HTML.

HTML también es usado para referirse al contenido del tipo de MIME text/html o todavía más ampliamente como un término genérico para el HTML, ya sea en forma descendida del XML (como XHTML 1.0 y posteriores) o en forma descendida directamente de SGML (como HTML 4.01 y anteriores).

Por convención, los archivos de formato HTML usan la extensión .htm o .html"

martes, 10 de marzo de 2009

Comenzamos !!!! ....

Bienvenidos a El rincon de Hura , Trataremos de Hablar de tecnologia en tu idioma , un poco de PIU y demas cosas que encuentre en la Red que sean necesarias. ^^ sale nos vemos