Archive

Archive for the ‘novedades’ Category

Youtube acata ordenes de los gobiernos para censurar videos con protestas populares

May 20th, 2011 No comments
youtube censura a pedido de los gobiernos

youtube censura a pedido de los gobiernos

Simpre pensamos que youtube bloquea todos aquellos videos con contenido sexual, terrorista o cualquier cosa que infrinja sus terminos y condiciones (entre la mas importante de las razones esta el derecho de autor). Pues bien, no solo son esas las razones aparentemente, sino que ahora le esta “dando caso” a los gobiernos que presionan para que, por ejemplo, no se puedan ver videos con protestas sociales masivas (normalmente se usan para hacer campanias virales).

Es dificil creer que en un mundo virtual, donde todo es libre, donde el universo creado es practicamente infinito…. exista la sensura (en especial en un servicio masivo, donde todos colaboran y comparten).

No es noticia que las grandes empresas invierten millones de dolares en herramientas que les permitan bloquear contenido, detectarlo lo antes posible y sobre todo, empaquetar esas dos acciones y venderlas extraoficialmente como servicios.

La censura en todos sus aspecto es algo que no deberia existir, es un instrumento de un aparato que intenta simplemente decirnos como pensar y actuar,  ejemplo de ello es el gobierno de gan Bretana, que pidio a youtube eliminar los terminos de busqueda y censurar los videos de la ultima protesta popular en contra del recorte de presupuesto.

Podriamos ser mas fatalistas y pensar que mientras grandes empresas tengan el control total de nuestra informacion (google y facebook mas que nada) no podremos evitar la venta de informacion, la censura, etc. pero no creo que el total de la responsabilidad sea de la corporaciones, como usuario de internet tenemos un cierto grado de responsabilidad en todo el asunto.

Protesta contra el papa

Protesta contra el papa

 

Ant Video Downloader envia informacion de navegacion a su autor

May 20th, 2011 No comments
ant video downloader espia nuestra informacion de navegacion

ant video downloader espia nuestra informacion de navegacion

Simon Newton, un programador, ha descubierto que la extension Ant Video Download recolecta informacion de las paginas visitadas y las envie a su autor.

Se pude detectar como dicha extension hacia request hacia el dominio rcp.ant.com.Podemos pensar que la empresa Ant esta “robando” informacion sin permiso a fines de lograr estadisticas (que como todos sabemos son muy valiosas en el mercado), o quizas estan llendo mas lejos aun.Ant es una empresa que posee como principal producto un buscador web, asi que no nos extrania que este robando informacion de navegacion para poder ofrecer una mejor calidad de resultados (y ser mas competitiva en el mercado de los buscadores).
Sea cual sea el fin, esta claro que el mundo de las extensiones se esta volviendo tan amplio que es dificil saber en quien confiar y en quien no, como asi tambien es hora de demandar un poco mas de control en addons.mozilla.org.
En teoria la extension ya no esta disponible, sin embargo al hacer la busqueda hace unos minutos la he encontrado en su mas reciente version lista para instalar.
Hay que tener mas cuidado que las extensiones que se instalan!.

Ataque a amazon, dos en cuenta regresiva

December 9th, 2010 3 comments
Operation PayBack

Operation PayBack

TARGET: WWW.AMAZON.COM !!! INSTRUCTIONS:http://pastehtml.com/view/1c8i33u.html You LOIC will start in 2 hours.#wikileaks #payback #ddos

Asi fue anunciado el ataque hacia Amazon.com en unas dos horas.

Las instrucciones son para instalar Loic, el programa que permite tomar “ordenes” de ataque y comenzar el DoS hacia el objetivo indicado por el grupo que apoya a Julian.

Ayer fue Visa, Mastercard y Paypal, hoy amazon.com, y no se sabe hasta donde piensan llegar si no se resuelve esta situacion.

Para seguir la operacion payback visitar (mientras funcione) https://twitter.com/Op_Payback/

Loic para windows

Loic con Wine (instrucciones)

Si usa ubuntu o Debian:

  1. Baja Loic y extraer los archvios
  2. Abrir una consola (terminal) y ejecuta (sin las comillas)  “sudo apt-get install wine” .
  3. Ejecutar en la consola “wget http://www.kegel.com/wine/winetricks”.
  4. Ejecutar “sh winetricks” y desde la interface elejir dotnet20, darle aceptar para instalar.
  5. Copiar todo lo que estaba en loic.zip y pegarlo en Aplicaciones -> Wine -> “Browse C: drive”  c:
  6. Ahora hacemos click derecho sobre LOIC.exe y le damos permisos de ejecucion.
  7. Boton derecho nuevamente sobre LOIC.exe y “ejecutar con wine”.
winetricks - loic con wine

winetricks - loic con wine

Feliz DoS!

mastercard, visa y paypal hackeados en un solo dia

December 8th, 2010 No comments
Julian Assange wikileaks

Julian Assange wikileaks

Como era de esperarse, las guerra empezo.

En twitter se podia monitorear el ataque a las tres grande empresas, y los resultados fueron geniales.

Mastercard caido hasta el momento (horas caido, un desastres), visa se murio por horas, y cuando lo levantaban se volvia a caer.

La gente de paypal en estos momentos la esta pasando mal, y los users estan a las puetadas en twitter y facebook.

Todo esto generado por la detencion del fundado de wikileaks, y aun no termina.

Hackers de rusia, china, latam, europa, la india, USA etc. fueron los que iniciaron la movida.

Usuarios de todo el mundo con Loic se unieron al cyber ataque que resulto un total exito.

Algunos de los comentarios en twitter

Dear #PayPal @Paypal : My business takes payments from customers with PayPal as the primary gateway – mind giving me access to my account?

Esto no termina aca, la cosa se puso mas aspera cuando twitter bloqueo la cuenta oficial del ataque y tubieron que mudarla a http://twitter.com/#!/Anon_Operationn

Recordamos para los que no estan informados que wikileaks es un site (o era, le sacaron los DNS) donde se publicaron los cables oficiales de los estados unidos hacia el resto del mundo (mas otros documentos importantes) con sus chanchadas.

El fundador Julian Assange fue detenido por estar acusado de abuso sexual y otras yerbas, y el quilombo no se hiso esperar.

Cientos de miles de users de facebook ya estan unidos e informados de la situacion, como asi users de twitter y otras redes sociales.

Este fue un post express para informar que esta pasando en el mundo virtual, por eso el lenguaje y la falta de mas datos, pero para eso existe google!.

La voz del interior:

“Ocurre tras la decisión de las compañías de suspender sus servicios al sitio de Assange. Hackers publicaron los números de las tarjetas de 10 mil clientes de Mastercard.”

Ubuntu 11.04 finalmente liberado en version alpha

December 5th, 2010 No comments
ubuntu 11.04

ubuntu 11.04

Ubuntu 11.04 Batty Narwhal alpha 1 ha sido finalmente liberado con varios cambios importantes.

Segun se lee en el site oficial de Ubuntu, esta version trae grandes cambios, como el kernel 2.6.37 y Unity como escritorio por defecto.

Se espera para el 28 de abril del 2011 la version final de este nuevo ubuntu, asi que habra que esperar, pero ya podemos descargar el alpha desde aca

Para ver mas caracteristicas del nuevo Ubuntu 11.04 puede hacer click aqui

Categories: novedades Tags: , ,

Super b2b, plataforma e-commerce completa por 200 dolares

November 30th, 2010 5 comments

super b2b e-commerce

super b2b e-commerce

Que es Super B2B

Super B2B es una completa plataforma de e-commerce multipropocito.

No es en un site para vender nuestros productos, sino que es una solucion multi empresas, donde nuestros “clientes” pueden registrarse y publicar sus productos, y los compradores simplemente… comprarlos.

Entre las caracteristicas tenemos

  • Publicacion de productos en ofertas
  • Perfiles de las empresas que publicaron productos
  • Directorio de comercios
  • Mapas, fotos y videos para los productos /empresas
  • Share de productos, en varias redes sociales
  • SEO solucionado en forma automatica
  • Panel de control para empresas y super admin

Basicamente seria como montar una especie de mercado libre propio.

Seguramente veremos mucha accion por parte de este producto y los “visionarios” que lo haran explotar en distintos targets.

El costo de tal solucion es de 199 dolares, y segun comentan tiene muy buenos disenios.

Para bajar Super B2B puede visitar:

http://www.softbizscripts.com/b2b-marketplace-script.php

Diaspora, el facebook open source sale en septiembre

August 26th, 2010 No comments

Diaspora es un proyecto open source para competir con facebook.

diaspora la competencia open source de facebook

diaspora la competencia open source de facebook

Tubo la suerte de conseguir mas de 200.000 dolares de usuarios online para realizar el proyecto, el cual finalmente es una realidad.

La fecha del lanzamiento fue publicada en el blog oficial de Diaspora, asi que el dia 15 de septiembre podremos disfrutar de esta alternativa que parece realmente prometedora.

Pueden seguir de cerca el proyecto en su web oficial http://www.joindiaspora.com/project.html

El bug más grande de internet

August 27th, 2008 No comments

A través de Slashdot llego a esta noticia de Wired, según la cual un par de investigadores de seguridad informática revelaron el que sería el bug más grande de toda la arquitectura de internet.

Se trata de un error en el protocolo BGP (Border Gateway Protocol), a través del cual cualquier hijo de vecino (con conocimientos avanzados de networking, hacking y programación, por supuesto), podría tener acceso a todo el contenido no cifrado que circula por internet, modificandolo a su antojo. Básicamente a través de este agujero se puede “engañar” a los routers de todos lados para redirigir el tráfico hacia un eavesdropper, y hacer un ataque man-in-the-middle, y lo único que se necesita es tener un router con soporte para BGP (algo bastante común).

Este bug aparentemente había sido detectado en 1998 por Peiter “Mudge” Zatko, quien testificó e informó a “los burócratas de Washington” (como diría Monty Burns), y evidentemente todavía no se hizo nada al respecto. En realidad, parece que es algo sobre lo que se venía hablando hace tiempo, pero nadie lo había podido demostrar. En teoría era factible, pero nadie lo había llevado a la práctica. En la última DefCon Hacker Conference, Anton “Tony” Kapela y Alex Pilosov lo demostraron interceptando tráfico de la red de la conferencia, mandandolo a su sistema en New York y ruteandolo de vuelta a la conferencia. Ahora bien, esto no lo hicieron realmente a través de un bug o falla del protocolo BGP, sino explotando la forma en que el mismo funciona. Es decir que es un error estructural, porque la arquitectura de BGP se basa en la confianza en los nodos.

En la nota se da un ejemplo bastante sencillo:
Para enviar un mail desde los clientes de Sprint en California a los de Telefónica en Espala, las redes entre las compañías usan routers BGP para ver cuál es el camino nñas rápido y eficiente para que la información llegue a destino. Pero el protocolo BGP asume que el router realmente dice cuál es el mejor camino. De esta manera, los eavesdroppers pueden engañar a los routers diciendo que les manden el tráfico a ellos.

Más especificamente, cuando cualquiera hace un request a un server, el DNS resuelve una IP de destino a partir del dominio. Luego el router del ISP consulta una tabla BGP para obtener la mejor ruta. Esa tabla está compuesta de anuncios (casi como propagandas) hechos por ISPs y otras redes, que se llaman ASes Autonomous Systems, donde declaran el rango de IPs (o prefijos de IPs) a las cuales entregarán tráfico. En esa tabla se busca la IP de destino para los paquetes entre los distintos prefijos. Si hay dos ASes que tienen la misma IP, la que tenga el prefijo más específico “gana” el tráfico. Por ejemplo, si hay un prefijo que matchea con un rango de 90.000 IPs y otro con un grupo de 24.000, el tráfico se envía al segundo.

Entonces, para interceptar la información, un eavesdropper “publicita” un rango de IPs más acotado que el de otras redes y, una vez propagado el aviso, el tráfico empieza a llegar al interceptor. Esto no es algo nuevo y se llama IP Hijacking (lo que hizo una compañía pakistaní el año pasado con YouTube). El tema es que de la forma en que se venía haciendo se creaban desconexiones en la red (outages), lo cual hacía que los hijackings se descubrieran rápidamente.

La mejora de Kapela y Pilosov es que usan un método llamado “AS path prepending” (algo así como “preposición de la ruta del AS”), a través del cual pueden hacer que el tráfico llegue a su destino original (es decir, un man-in-the-middle, no como en el caso anterior donde el tráfico terminaba en otro lugar). Entonces, al no producirse fallas, no se detecta.

Luego el artículo sigue bastante y se explican diversas formas en que el error se puede combatir. De hecho los especialistas dicen que los ISPs están en condiciones de combatir este tipo de ataques, pero no lo hacen porque implica mucho trabajo y resulta costoso.

Realmente es un tema muy interesante y hay que seguirlo de cerca para ver qué cambios se hacen en la arquitectura de internet. Mientras tanto, y esto tampoco es nuevo, cualquier información importante ¡¡¡¡¡TIENE QUE VIAJAR ENCRIPTADA!!!!!

Categories: internet, novedades Tags: ,

Ya salio Firebug 1.2

August 27th, 2008 No comments

De esta manera se anunció el release oficial de la versión 1.2 del Firebug.

Básicamente es un release final luego de varias betas.

Aquí pueden ver las release notes completas, con todos los bugs corregidos y los nuevos features.

PHP 5.3 Alpha 1

August 1st, 2008 1 comment

PHP anunció la disponibilidad del release Alpha 1 de PHP 5.3.

Se trata del primer bosquejo de pruebas de lo que será la versión 5.3 de PHP, que si han seguido más o menos los distintos posts que al respecto se hicieron en distintos espacios de la red, es la que incluirá la mayoría de los nuevos features copados en los que viene trabajando el equipo de desarrollo últimamente. Podríamos decir que es PHP 6 sin el soporte para Unicode.

Entre los cambios más importantes se destacan:

Categories: novedades, php Tags: , , ,