Puede Infraestructura crítica de EE.UU ser vulnerable a Anonymous?

Departamento de Seguridad Nacional dice Anónimo pueden causar ataques DDoS, pero dice que la posibilidad de ataque a la escala de Stuxnet es muy remota.

De acuerdo con un reciente informe del gobierno, el grupo también puede ser capaz de lanzar un ataque distribuido de denegación de servicio contra la infraestructura crítica. Pero la probabilidad de desarrollar ataques de Anonumous a medida de  la infraestructura crítica – a la par con Stuxnet - es escasa.

El Departamento de Seguridad Nacional (DHS) estudio: “Evaluación de la amenaza de Anonymous en los Sistemas de Control”, una evaluación del potencial del grupo para interrumpir la infraestructura crítica. Una copia del informe de cuatro páginas, marcado como no clasificados, pero “para uso oficial solamente” publicado el 16 de septiembre de 2011 por el sitio web de Inteligencia Pública.

 

Sam Spilsbury de Compiz considera que ha fracasado.

Compiz-  fusion

Compiz- fusion

Sam Spilsbury, uno de los principales desarrolladores de Compiz, escribe un deprimente post en su blog donde considera que ha fracasado y se disculpa por ello en su blog [1]:

“He fallado. Le he fallado a la comunidad Compiz. Le he fallado a la comunidad Ubuntu. Le he fallado a los mantenedores anteriores. A pesar de mis mejores esfuerzos, la estabilidad ha empeorado y siento como si ya no pudiera solucionar ni lo más sencillo en el proyecto.”

Para el que no se acuerde, Compiz es la infraestructura que trajo espectaculares efectos de escritorio (cubos 3D, efectos de animación de ventanas, etc.) a GNU/Linux, algo que tal vez constituyó la más eficaz acción de marketing de la que jamás ha disfrutado el sistema. Es más, todos los escritorios modernos que implementan efectos, desde KDE 4 a Gnome 3, pasando por Unity, tienen una enorme deuda con Compiz. La gracia está que, de la investigación que realiza el equipo de Compiz, puede salir aún muchas buenas ideas que pueden ser implementadas en el futuro.

Pero el post de Sam es una llamada de atención más de lo que hemos tocado varias veces cuando desde Linux Magazine intentamos que nuestros lectores se impliquen con los proyectos.

Ya hemos trascendido el apoyo de boquilla, el apoyo en el cual con utilizar el software o ayudar a tu abuela a utilizarlo era suficiente. Eso sigue siendo necesario, pero si aprecias la libertad que confiere este modelo de producción de software, si aprecias el que se allane a el terreno a nuevos desarrolladores y a nuevas empresas, si aprecias que el SwL traiga oportunidades a comunidades con pocos recursos, si aprecias la transparencia y la honestidad, y aprecias la positiva influencia que ha tenido el SwL sobre otras áreas, tales como las artes y el conocimiento en general, DEBES HACER MÁS.

El riesgo de que proyectos valiosos de SwL mueran por falta de apoyo es muy real. En el 2011 casi perdemos a Pinta [2] y ahora el mantenedor de Compiz está por tirar la toalla. A saber cuantos proyectos valiosos han desaparecido este año por que sus mantenedores se cansaron de trabajar en solitario y simplemente dejaron de desarrollar sin decir nada. A menudo uno no se da cuenta hasta que va a bajarse la última versión de algo que necesita y ve que no se actualiza desde hace varios años.

No queremos hacer leña de árbol caído, pero de eso va nuestra campaña “Paga lo que quieras” [3]. ¡Oh, sí! Nos quedamos con parte del dinero de tu donativo, pero para seguir haciendo revistas, para pagar a articulistas que ayuden a difundir más proyectos (a menudo sus propios proyectos) a más gente y sacar a GNU/Linux y el SwL del ghetto de los tecnófilos e intentar llevarlo al gran público. Tal vez no lo sepas, pero la ignorancia sobre todo lo que se refiere a lo libre, fuera de un grupo selecto de personas (es decir: vosotros), es total. Por desgracia todo eso exige pasta: pasta para imprenta, discos, salarios de autores, editores y correctores, distribución, etc.

Pero, a pesar de que todo lo que se recauda es necesario reinvertirlo en la empresa para seguir funcionando, queremos compartir al menos una parte con proyectos que sabemos que no cuentan con un influjo de dinero fijo, y por eso lo del 10% para proyectos.

No quiero dar a entender que la nuestra sea la única vía para ayudar. Ni mucho menos. Lo hemos dicho antes: puedes ayudar en la traducción, desarrollo, documentación, enviando informes de bugs o con donativos directos.

Dejar estas tareas en manos de megacorporaciones como IBM, Google o Red Hat es comprometer la independencia de los proyectos, por lo que, como individuo, algo has de hacer.

Si no, esto no funciona.

Paul C. Brown
Director

P.D.: Agustín Benito Bethencourt tiene un interesante reflexión sobre este tema en su blog en [4].

[1] http://smspillaz.wordpress.com/2011/12/25/apology-2/

[2] http://pinta-project.com/News.ashx

[3] http://www.linux-magazine.es/digital/oferta

[4] http://abenitobethencourt.blogspot.com/2011/12/sumar-para-que-el-software-libre-pueda.html

 

Falla en la encuesta de Ciudadano destacado 2011 de Telediario Digital

El ciudadano destacado en las distintas categorias es votado a través de un sistema de votación que la comunidad de internet sabe hace tiempo que sabe que es vulnerable.

Hay dos formas en las que ustedes pueden votar varias veces.

1) Cambiar la IP

Con un poco de tiempo, digamos que de 1-2 a minutos por cada voto, usted puede votar varias veces.

Si usted posee un router de Arnet, de arnet solo tiene que tener dos navegadores abiertos. En uno el Internet Explorer con la página del router y en otro el firefox.

Ingresa al firefox, y comienza navegación privada, vote, y sale de la navegación privada (rápidamente con Contro+Mayúscula+P, para conmutar). Luego en el Internet explorer haga click en desconectar (Los routers de Arnet, automáticamente se reconectan). Así que sin demoras vuelva al Firefox inicie conexión privada y vaya a la página de votación (es recomendable marcala en favoritos para no perder el tiempo), espere que se reconecte y recargue la página y podrá votar nuevamente.

Los usuarios de Fibertel, se les hace imposible este procedimiento.

La técnica se basa en borrar la cookie y cambiar la IP.

2) Programa Script

Es la forma más rápida, digamos que se le puede enviar 10-20 de una sola pasada. Solo hay que saber instalar un servidor Apache y PHP (buscar en Google: WAMP e instalarlo y luego correr el script PHP cuantas veces desee.

Solo debe saber cual es el ID de encuesta y el valor que le dá el sistema al candidato, algo muy simple buscando en el código fuente de la página de votación.

El script, es el siguiente:

Pantalla del script de votación automática de Telediario Digital

Haga click para agrandarla

Pantalla del script de votación automática de Telediario Digital

Haga Click para agrandarla

El artículo no tiene la finalidad de exponer en detalle las técnicas para explotar las debilidades del sistema donde surgirá el Ciudadano Destacado de Río Cuarto.
Tiene como fin mostrar que el título es muy pretencioso. Al final, creo, que será el que tenga más amigos con tiempo, o que sepan instalar un script PHP el que resulte ganador.

Creo que la votación se tendría que haber hecho a través de SMS, donde se registra el número y/o Facebook por ejemplo donde el usuario es identificado por un sistema de votación en SERIO.

Como instalar Gnome Shell en Ubuntu 11.10

¿Te gusta Ubuntu, pero prefieren Gnome Shell? Usted no está solo, pero también estás de suerte. Ubuntu 11.10 hace fácil de instalar Gnome Shell. El  equipo de Ubuntu decidió construir Gnome en su escritorio de su propia invención – Unity. Esto  no sería posible sin los esfuerzos del equipo de Gnome. En pocas palabras, Unity es una interfaz diferente, o de Shell, para Gnome.

Continue reading

Como optimizar bases de datos MySQL

Optimizar las bases de datos es algo bastante entretenido pero difícil, el principal problema es que uno nunca sabe con total exactitud si lo que esta haciendo es lo optimo, si ponemos como ejemplo algo demasiado grosero, podemos ver que una consulta que recorre toda la base de datos, sin utilizar índices ni nada por el estilo es una “violación de recursos” para el servidor si los campos son muchos, no obstante si el uso que se le da es muy poco no tendremos ningún problema “aparente” y la consulta nos devolverá correctamente los datos. Recorrer una base de datos de punta a punta se podría es una de las peores cosas que podemos hacer, no obstante, si no le aplicamos un volumen de trabajo importante probablemente nunca nos de problemas de caídas ni nada parecido.

Bueno como podrán ver la correcta optimización de una base de datos tiene sus complicaciones, pero por suerte hay gente que se preocupa por ayudarnos, y desde su experiencia, nos dan cientos de consejos. Les dejo un listado de los tutoriales de optimización que fue recolectando durante hace bastante tiempo.

  • Top 1000 SQL Perfomance Tips: esta lista es de lo mejor que vi, probablemente por su practicidad y por como tiene divididas los consejos por su aplicación, de esta lista me entere gracias a Armonth, que inclusive comenta que en Sentido Webhicieron un resume en español. Muy recomendable.
  • 10 SQL Tips: Un PDF muy interesante, aunque no lo recomiendo para personas que no están muy acostumbradas a trabajar con SQL o recién comienzan, puede resultar muy confuso, ahora si tienes experiencia es muy bueno.
  • SQL Procedures Performance: Hints and Tips: Breve pero interesante, nos dan desde IBM algunos consejos para mejorar la performance de nuestras consultas.
  • SQL Performance Tuning using Indexes: Buen tutorial que nos enseña el correcto uso de los índices. Si bien no esta pura y exclusivamente centrado a la optimización, nos cuenta muy bien el como se deberían hacer algunas cosas.

No hace falta decir que recomiendo siempre tener a mano algunas cosas, como el sitio oficial de MySQL, puede servir también tener cerca la chuleta MySQL y si pueden descarguen el libro sobre MyQL que recomendé hace un tiempo.

Si alguien conoce de otros sitios interesantes o tiene a mano algún libro para recomendar, será muy agradecido.

La tecnologí­a no provoca un aislamiento social

NetworkingContrario a la creencia popular, la tecnología no lleva al aislamiento social y los estadounidenses que utilizan Internet y los teléfonos móviles tienen más grandes y diversas redes sociales, según un nuevo estudio.

Estas conclusiones salen de un informe de Pew Internet y American Life Project divulgado el miércoles. “People’s social worlds are enhanced by new communication technologies “.

Los autores dijeron que los hallazgos clave del estudio – “Aislamiento Social y Nuevas Tecnologías” – “desafío para la investigación anterior y los temores comunes acerca de los efectos sociales perjudiciales de las nuevas tecnologías”.

El estudio encontró que el seis por ciento de los estadounidenses pueden ser descritos como aislados socialmente – falta alguien para discutir asuntos importantes o que ellos consideran “especialmente sensible” en su vida.

Esa cifra apenas ha cambiado desde 1985, dijo Keith Hampton, autora principal del informe.

Fuente original : http://www.google.com/hostednews/afp/article/ALeqM5j4aQ3JneT8Z4Rws7Qd4UqY1FzXtQ


Como instalar Subversion en Linux

subversion logo

Logo de Subversion

He estado tratando de instalar subversión para trabajar por un tiempo en diferentes sistemas y sólo me he encontrado frustraciones una y otra vez.

Así, con la última versión de Ubuntu Server 9.10 pude  hacer que funcione. He aquí cómo lo hice. Me baso en otra guía que encontré en línea que no funcionó porque dejó afuera algunos pasos.

Todos los pasos debes ser ejecutados desde una terminal en líneas de comando:

Step 1 – Instalar un servidor LAMPP

sudo apt-get apache2 php5-mysql libapache2-mod-php5 mysql-server

Step 2 – Instalar  Subversion

sudo apt-get install subversion libapache2-svn

Step 3 – Crear un repositorio

Create the subversion repository in /svn

sudo svnadmin create /svn

Step 4 – Configurar el módulo webdav

Editar el archivo de configuración del módulo webdav del apache. Utilize su editor favorito, en este caso yo utilizo nano.

sudo nano /etc/apache2/mods-enabled/dav_svn.conf

Para mantenerlo simple, sólo se descomente las lineas. En realidad, no neceario conocer muchos detalles. Consulte en el Google para una configuración más personalizada.

El archivo debería quedar como sigue:

<Location /svn>
DAV svn
SVNPath /svn
AuthType Basic
AuthName “Subversion Repository”
AuthUserFile /etc/apache2/dav_svn.passwd
</Location>

Grabe el archivo. :)

Step 5 – Crear un usuario en SVN

Para crear un usuario en el reposotorio utilize el siguiente comando:

sudo htpasswd -cm /etc/apache2/dav_svn.passwd

Ejemplo:

sudo htpasswd -cm /etc/apache2/dav_svn.passwd geek
New password:
Re-type new password:
Adding password for user geek

Step 6 – Reiniciar el Apache

Reinicie el apache que se encuentra corriendo con el siguiente comand:

sudo /etc/init.d/apache2 restart

Ahora puede apuntar con el browser a http://www.server/svn, debería ver que el depósito está habilitado para el acceso de lectura anónima, pero se comprometen que el acceso exige un nombre de usuario.

Un consejos para ajustar Firefox que doblarán su velocidad

Los usuarios de Firefox tomen la nota: Usted necesita hacer esto.  Usuarios más listos son probablemente ya familiares con corregir el archivo de configuración de Firefox pero si usted es un novato de la computadora o un veterano sazonado, Gnoted han publicado un puñado de ajustes que consigen realmente acelerar Firefox. Tanto como todos amamos al zorro, pero puede que sea un poco lento en ocasiones – especialmente si usted es como yo y suele tener 35 lengüetas abiertas separadas a través de cuatro ventanas en un momento dado. Ajustando la manera en que Firefox maneja algunas funciones de antememoria, usted puede mejorar dramáticamente velocidad de la carga de la página e incluso evitar que Firefox consuma sus recursos de sistema. Si usted no tiene actualmente ninguna experiencia en tocar el archivo de configuración, no se asuste. Apenas siga las instrucciones simples, tarde su tiempo y si usted quisiera que un manto de seguridad, escriba cada ajuste rápidamente antes de que usted lo cambie así que usted puede restaurar siempre la configuración de defecto si se da el caso.

Reducir la cantidad de RAM de Firefox utiliza para su función de caché

1. Escribe “about: config” (sin comillas) en la barra de direcciones en el navegador.
2. Buscar “browser.sessionhistory.max_total_viewer”
3. Establezca su valor a “0″ (Cero)

Aumentar la velocidad a la que carga las páginas de Firefox

1. Escribe “about: config” en la barra de direcciones y pulse Enter.
(Normalmente, el navegador hará una petición a una página web a la vez. Cuando habilita pipelining hará varias a la vez, lo que realmente acelera la carga de la página.)

2. Modificar las entradas de la siguiente manera:

Fije “network.http.pipelining” a “true”
Fije “network.http.proxy.pipelining” a “true”
Fije “network.http.pipelining.maxrequests” a un cierto número como 10.

Nota : True significa Verdadero en inglés,
Esto significa que hará 10 peticiones a la vez.

3. Por último, haga clic derecho en cualquier lugar y seleccione New-> Integer. El nombre de “nglayout.initialpaint.delay” y establezca su valor a “0″;. (Cero)

Este valor es la cantidad de tiempo que el navegador espera antes de que los actos en la información que recibe. Si estás utilizando una conexión de banda ancha le carga las páginas más rápido ahora.

Opcionalmente (incluso más rápido para la navegación por la web) aquí hay algunas opciones más para su about: config (puede que tengas que crear algunas de estas entradas por con el botón derecho derecho Haga clic -> Nueva-> Cadena o  Interger

network.dns.disableIPv6: conjunto “false”
“Content.notify.backoffcount”: fijar a “5″ (cinco)
“Plugin.expose_full_path”: ajuste “true”.
“Ui.submenuDelay”: fijar a “0 (cero)

Reducir el uso de 10 MB de RAM cuando Firefox está minimizado:

Este pequeño truco se reducirá el uso de Firefox en la memoria RAM de 10 Mb para reducir al mínimo cuando este minimizado:

1. Abre Firefox y ve a la barra de direcciones. Escriba about: config y pulse Entrar.
2. Haga clic derecho en la página y seleccione Nuevo -> Booleanos.
3. En el cuadro que aparece escriba “config.trim_on_minimize”. Press Enter. Pulse Aceptar.
4. Seleccione True y pulse Entrar.
5. Reiniciar Firefox.