Full Disclosure: Mauro Torres – Tuquito.org.ar

Leo en murder.diosenlared .com un mal ejemplo para la nuestra comunidad.

Uno de los desarrolladores de Tuquito, y Experto en seguridad informática, Mauro Torres, es una de las personas que gusta almacenar contraseñas de Hotmail, reproduzco:

“Junto a Daniel Godoy continuamos una investigación iniciada por un tercero (a quien nombraré si es que me da su autorización), de universomsn.com, un sitio de pishing de correo electrónico. Este sitio utiliza el “Quien te admite” para robar emails, acceder a ellos y robar lista de contactos, además almacena todas las contraseñas y los emails robados en una base de datos.En la IV Jornadas de Software Libre realizamos, en vivo y en directo, una demostración que relacionaba a Mauro Torres con Universomsn.com, una web de pishing de msn. Además accedimos al servidor de universomsn y dumpeamos la base de datos demostrando a todos los espectadores que el sujeto había robado más de 3500 mails.”

Lee más »

Instalamos Karmic Kola ¿Y Ahora Què?

Veo en Ubuntu Life qué hacer después de Instalar Karmic.

Para un Sistema de 64 Bits

sudo wget http://www.medibuntu.org/sources.list.d/karmic.list --output-document=/etc/apt/sources.list.d/medibuntu.list; \
sudo aptitude update && sudo aptitude -y --allow-untrusted install medibuntu-keyring && sudo aptitude update; \
sudo add-apt-repository ppa:chromium-daily; \
sudo aptitude update; \
sudo aptitude -y install chromium-browser chromium-browser-l10n chromium-codecs-ffmpeg-nonfree chromium-codecs-ffmpeg; \
sudo aptitude -y install ubuntu-restricted-extras \
flashplugin-nonfree-extrasound libdvdcss2 libdvdread4 \
w64codecs non-free-codecs k3b libk3b6-extracodecs kde-i18n-es \
exaile banshee mplayer vlc smplayer \
sun-java6-fonts sun-java6-jre sun-java6-plugin \
rar p7zip-full unace unzip \
compizconfig-settings-manager emerald fusion-icon \
pidgin amsn emesene amule deluge vuze mozplugger \
chromium-browser openshot; \
sudo fc-cache

Para un Sistema de 32 Bits, En Ubuntu Life o en el site original.

Que linea agregarias, o Sacarìas?


RePost: Carta de amor a un Geek

Leo un Excelente Post

Carta de amor a un Geek

Carta de Amor a un geek

Este genial post lo ví en el blog “No Soy Yo, Sos Vos” creado por Paula. Lo reproduzco acá, a ver si las chicas “no-techies” entienden cómo se conquista el corazón de un geek =)

Mi querido geek, te escribo este e-mail porque sé que seguramente lo vas a leer. Temo que si te escribo a mano, puedas no entender la letra y eso te desanime totalmente. El subject fue escrito para llamar tu atención.

Yo sé que tenemos diferencias fundamentales para vos. Yo uso todos programas crackeados y vos usas de código abierto. A mi Office no lo cambio por nada, y vos insistís en que use el Open Office. Yo soy adicta al iTunes y vos insistís en que use SongBird.

Vos te pasás horas en Wikipedia (con todos tus artículos premiados y calificados) y yo le dedico horas a lo que vos llamás “coolness empaquetada”.

Tu celular tiene reproductor de MP3, cámara de fotos de 8 MP, WiFi y Blue Tooth. Yo, en cambio, tengo un aparato para hacer llamadas, una cámara de fotos aparte y un pendrive que llevo a todos lados.

Sin embargo, fijate amor: cuando te conocí usaba el Emule y ahora uso el UTorrent. Lograste que “migrara” (viste como aprendí tus términos?) al Firefox y abandonara el Explorer a través de una técnica de convencimiento irrebatible: Cada vez que se abre una ventana nueva del Explorer, se muere un perro.

Cambiaste mi Windows XP por el Windows UE, lo que implica una entrega importante. Aunque, lo sé, en el fondo seguís esperando que me pase al Linux (dame tiempo, amor, no puedo con tantos cambios). Antes veía Gossip Girl, ahora veo The Big Bang Theory.

Me enseñaste tantas combinaciones de teclas para acceder a aquello que más me gusta que mi memoria se vió sobrepasada y tuve que empezar a eliminar conocimientos para hacer lugar a lo nuevo.

Yo sé que te da vergüenza mi disco rígido. Apenas 80 GB no son suficientes para vos. Sé que esperás de mi mucho más y, aunque lo intento, juro que sigo sin entender para qué necesitaría 500 GB.

Al fin y al cabo, sólo quería decirte que espero sepas darme el tiempo suficiente para estar a la altura de tus circunstancias.

Te quiero, amor.

Pau

PD: La última vez que tuvimos cyber sex te note raro. Estabas mirando porno?

Splash Images with GRUB2 and GRUB-PC on Debian Linux

Si Usamos Ubuntu Karmic ya tenemos Grub 2 Instalado.

Sino

Step 1: Install GRUB2

We first need to install GRUB2 package giving the following command:

# sudo apt-get update
# sudo apt-get install grub2

Step 2: Install Splash Images for GRUB2 package

Despues instalamos el pack de imágenes

#sudo apt-get update
#sudo apt-get install grub2-splashimages

Step 3: Check out the new images installed

# ls /usr/share/images/grub/

Output:

050817-N-3488C-028.tga                  Glasses_800_edit.tga
2006-02-15_Piping.tga                   Hortensia-1.tga
Aesculus_hippocastanum_fruit.tga        Lake_mapourika_NZ.tga
Apollo_17_The_Last_Moon_Shot_Edit1.tga  Moraine_Lake_17092005.tga
B-1B_over_the_pacific_ocean.tga         Plasma-lamp.tga
BonsaiTridentMaple.tga                  Sparkler.tga
Flower_jtca001.tga                      TulipStair_QueensHouse_Greenwich.tga
Fly-Angel.tga                           Windbuchencom.tga#

Step 4: Change the GRUB2 splash image

Ahora cambiamos las imàgenes default de GRUB2.  Agregamos un archivo PNG o TGA, o usamos los que ya estàn. Podemos crear o convertirlo con GIMP a TGA 640×480 preferentemente y los dejamos en:
/usr/share/images/desktop-base/
/usr/share/images/grub/

Si usamos  “Plasma-lamp.tga”  de /usr/share/images/grub/.
Editamos el archivo:
# nano /etc/grub.d/05_debian_theme

de esta manera:

for i in {/boot/grub,/usr/share/images/desktop-base}/moreblue-orbit-grub.{png,tga}
to
for i in {/boot/grub,/usr/share/images/desktop-base,/usr/share/images/grub}/Plasma-lamp.{png,tga}

Eso es  todo.

Ahora regeneramos la configuracion de Grub
# sudo update-grub

Step 5: Reboot the system

Veremos la imagen elegida

Arreglar grub2 para que arranque Windows XP

Al instalar Karmic Koala este no reconoce la particion con Windows y no la agrega a grub2. Para añadirla debemos:

Crear el archivo /etc/grub.d/20_windows_xp y que contenga lo siguiente:

#! /bin/sh -e
cat << EOF
 menuentry "Microsoft Windows XP Professional" {
 set root=(hd0,1)
 chainloader +1
 }
 EOF

Ahora debemos darle permisos de ejecución a este archivo y luego actualizar grub

chmod +x /etc/grub.d/20_windows_xp
 update-grub

Ekoparty 2009

Eko Logo Ekoparty 2009Gracias a Leonardo Pigñer y el Sorteo de la lista de Carlos Tori (NNL), y obviamente poder coordinar este evento en mi trabajo pude asistir.

Como en cualquier evento el primer dìa hubo algo de espera al inicio, tampoco tanto, por lo tanto nos atrasamos un poco para el inicio.

Comenzamos con una excelente charla de Pedram Amini – Mostrame la guita! Adventures in buying vulnerabilities. sobre vulnerabilidades, la compra al saber de ellas por parte de empresas , y la iniciativa de Tipping Point Zero Day Initiative. Una Excelente presentación.

Siguiendo el evento contamos con la charla de  Deviant Ollam – Ten Things Everyone Should Know About Lockpicking & Physical Security, una de las mejores charlas de dìa esta vez sobre Lockpicking, O ¿Cùan seguras son lascerraduras?, ¿Cuàn fàcil abrirlas y còmo?. Excelente charla, aparte Deviant contò con un Stand en el lounge con cerraduras para abrir, practicar y el juego Gringo Warrior.

Después llego una charla ràpida de Nicolás Waisman – Abusando Bitmask de Inmunity sobre aprovechar el heap de windows. Basante màs tecnica para quienes no estamos en el tema pero entendible. Continuamos con una charla de Leandro Federico Meiners – WiFi Power save DoS, Charla “ingeniosa” Realmente no se me habrìa ocurrido apagar las tarjetas de los equipos conectados por wi-fi para provocar DOS. Leandro comentò una solución. Por ahora sólo en Linux, parcheando el driver. En Windows deberìamos  esperar alguna actualizaciòn del fabricante.

Fui a almorzar, con un ex- compañero de trabajo que me acompaño durante los dos dìas y luego seguimos con Nicolás Economou – Heuristicas aplicadas a la comparacion ( diffeo ) de binarios Hablo sobre comparacion de binarios, para saber si el mismo tiene o no la vulnerabilidad, o ya esta aplicado el parche. Nicolàs desarrollò Turbodiff  culminando con en el desarrollo de un plugin para IDA altamente performante que tiene la capacidad de comparar files binarios de distintas arquitecturas soportados por IDA como PowerPC, MIPS, ARM, x86, etc.

Una de las charlas màs esperadas fue la de Chema Alonso – Connection String Attacks una excelente charla sobreel “puto ;” de SQL pueden verAquì su presentaciòn.

ShareSeguShareimos con una charla de Luis Miras – Attacking SMS. Luis nos hablo de las vulnerabilidades del Iphone en particular y còmo atacar por SMS, el tiene una aplicaciòn desarrolla T.A.F.T.

Siguiendo,uno de las mejores charlas Leonardo Nve – Playing in a Satellite environment 1.2 Hablando sobre las vulnerabilidades de las conexiones hacia los satelites GEO, como es vulnerable el trafico y la informacion que se baja.

Al otro dìa comenzamos con varias charlas. Primero Cesar Cerrudo – Opening Intranets to attacks by using Internet Explorer, nivel bàsico y entendible para todos. Philippe Langlois – SCCP hacking, attacking the SS7 & SIGTRAN applications one step further and mapping the phone system Una excelente conferencia.. Luego  Una curiosa Conferencia interesante sobre  Estaciones de nùmeros Phillips luego dio una charla sobre Hacking Labs.

A la tarde no participe de Charlie Miller – iPhone Hacking: Fuzzing and Payloads, si de Sebastián N. Fernandez – POSIX Meterpreter

Las dos Charlas siguientes Alfredo Ortega/Anibal Sacco – Deactivate The Rootkit Hablaron sobre còmo desactivar los 24 bytes de Computrace y Moxie Marlinspike – More Tricks For Defeating SSL In Practice Certificados SSL. SSLStrip , SSLSniff y Defeating OCSP With The Number ‘3′ fueron excelentes

Aparte de todo esto tuvimos el CTF, Gringo Warrior. La DemoScene.

y mucho màs .

Algunos links con màs notas:

ElLadodelMal

KunFoosion

Clarin

Instalar Conexion VPN en Ubuntu

Leo en Flonux como  instalar esta conexion.

Si queremos ver esto en nuestro Ubuntu y no el añadir grisado.
network manager,vpn,ubuntu

Solo basta ir a una terminal y tipear:

sudo apt-get install network-manager-openvpn network-manager-vpnc network-manager-pptp

Descargar y usar Spotify sin límite

Leo en ArturoGoga Como descargar y usar Spotify sin limite de 14 dias Tutorial.

Basicamente se trata de un cliente, parecido a Last.fm. Para quienes no hayan oído hablar de Spotify es un reproductor de música en streaming (es decir, la música no está en tu ordenador, sino en sus servidores). Hay que bajarse el programa, que de momento está disponible sólo para Mac y Windows (Linux a través de Wine)

Registrándose y Descargando el Programa

Lo primero que tendremos que hacer, será registrarnos.

Una vez en la página, nos dirigimos a “Free”, y le damos click. Aquí, tendremos que crear una cuenta. Importante: cuando llenamos el registro, tenemos que dejar nuestro país como “United Kingdom”, y utilizar este código postal (o cualquier otro de UK): M607RA.

Una vez registrados, descargamos el programa y lo instalamos.

Y después de 14 días?

El problema es que Spotify todavía no está disponible en todo el mundo, por lo que cada 14 días, revisará nuestra IP para verificar si estamos en UK o no. De no estar en UK, el programa simplemente dejará de funcionar.

Aquí llegamos al segundo paso del tutorial.

  • Una vez que tengan una cuenta, no se olviden de loggearse, ir a “Options”, y asegurarse que en “Country IP selection”, esté “UK”

Luego solo configuramos la red VPN en Windows o Mac o Linux como una conecciòn màs y listo.

Ivacy tien un lìmite gratis de 100 MB por mes.

Asi usenlo cuando es necesario, cada 14 dìas por ahora rechequear nuestra direcciòn de UK.

Installing Flash in Portable Firefox with no installer

Down­load the exten­sion
http:// ​fpdown​load​.macro​me​dia​.com/​g​e​t​/​f​l​a​s​h​p​l​a​y​e​r​/​x​p​i​/ ​c​u​r​r​e​n​t​/​f​l​a​s​h​p​l​a​y​e​r​-​w​i​n​.​xpi
by right click­ing and select­ing “Save Link As”
After this open the file using either WinRar/​WinZip and extract the
lashplayer.xpt, NPSWF32.dll files to Mozilla Firefox\plugins\

Eso es todo y Funciona, Ejemplo en una PC sin ser Admin.

Un fallo en Windows 7 podría retrasar su lanzamiento

Un fallo en Windows 7 podría retrasar su lanzamiento

Shared via AddThis

Efectivamente CHKDSK en Windows 7 Utiliza el 100 % de la memoria desde las versiones Beta