jueves, 27 de octubre de 2011

Coldplay programando!!!

Esto es una chorrada como una casa. Pero no he podido evitarlo!!! Coldplay, el grupo británico que haces unos días estuvo por Madrid, también programa!!! ¿Que nos os lo creéis?

Hello world!

El que avisa no es traidor. Es una chorrada. Pero, es que lo he visto tan claro... Así puedo dedicarle un poquillo más de tiempo a los jugueteos que estoy haciendo para montar los siguientes posts. Que ya llevo dos o tres que no son muy hasta allá. Incluso, de los que estoy escribiendo, alguno, incluso tengo que re-editarlo y todo... 

Bueno. Espero que os haya gustado el guiño. :D

domingo, 23 de octubre de 2011

Vuelta del Asegur@IT Camp 3

Hola!!

Puede que no lo dijera pero, he estado en el Asegur@IT Camp 3. He llegado hace un rato a casa. Me he establecido y... Ya estoy pegado al ordenador!!! xD

Ha estado genial!! He conocido a un montón de gente, he visto a Chema, Juanito Shilverhack, Sergio de los Santos (al que le he pedido un autógrafo de su libro, de la editorial Informática 64), lo propio con Míkel Gastesi y Dani Creus (de S21Sec, también con la misma editorial).

¿Qué más puedo contar? He estado twitteando todo lo que he podido cada una de las conferencias. Sí. Me he hecho cuenta en Twitter. Ya veré cómo puedo integrar el blog con la cuenta para que no sea muy pesado si hago mucho movimiento en alguno de los dos sitios. Si al final tengo que hacer todo sin automatismos, no creo que pase nada. Edito: Ya os diré qué cuenta es. No pude usar el nombre que quería.

Por supuesto, por la noche algo de fiesta. No hubo tanta como el año pasado (al menos, para mi), pero el ambiente fue muyyyyy bueno. El año que viene, hay que repetir. Y el que no haya ido nunca, se lo recomiendo. Además, este año no es obligatorio estar todo el finde. Se podía ir sólo el sábado entero, y para casa. En mi caso, me cogí todo el finde.

En resumen: una gozada!!

martes, 11 de octubre de 2011

Censura en Windows

Hace tiempo me contaron una cosa muy curiosa. Y, es que Windows aplica censura previa. ¿A qué me refiero con censura previa? Me refiero a que tiene establecido una política en la que no se permite, bajo ningún concepto, poner un nombre determinado a un fichero. ¿Que no lo crees? Bueno. Vamos a probar...

Crea un fichero de texto. Uno de esos normales y molientes. Es muy importante que tengas activada la opción de ver extensiones. Fundamentalmente porque si no ves la extensión, internamente será .txt. Luego, no sería lo mismo que poder verla y tener dos ficheros con el mismo nombre, pero uno sin extensión y otro con extensión.

Así, vamos a ponerle el nombre

com1

y...

El nombre del dispositivo no es válido

Esto lo he probado con el com1 al com5 con el mismo resultado. 

Si quisiéramos que tuviera el nombre de lpt1, lpt2, lpt5... lptX donde X es un número, también nos saldría ese mismo mensaje de error. 

Sin embargo, en ambos casos, si obviamos el número, no nos lo censurará.

¿Qué otro nombre de fichero puede dar daba problemas? winlogon.exe. La verdad, estaba probando esto y me ha salido rana. Pero puedo asegurar que antes daba problemas.

La historia era que podías hacer que un fichero que se llamase winlogon.exe, y, al ejecutarlo, el sistema te impedía cerrarlo. Claro, daba por hecho que eso era SU winlogon, y no cualquier ejecutable que tuviera ese nombre.

Supongo que ya puestos a cambiar nombres a ciertos ficheros, no importará que cuente algo de sobra conocido. ¿Alguien no sabe qué sucede si le das 5 veces seguidas al botón shift? Que se abrirá la herramienta de accesibilidad destinada a personas con problemas en las manos. Así, dicho... rápido... mal... y pronto.

¿Cuál es su ejecutable? sethc.exe, que se encuentra en %WINDIR%\System32\. Está junto con cmd.exe. ¿Qué sucedería si, haciendo nuestras copias de seguridad pertinentes, pusiéramos un cmd.exe como sethc.exe? Pues que al pulsar 5 veces seguidas, se nos abriría parte de la herramienta y una magnífica consola.

Copiando sethc a un .old y machacándolo con cmd

Abriendo la consola desde el login

A partir de aquí, ¿quién nos dice que no se pueda crear un usuario nuevo o abrir el explorerador de Windows? También hay que tener en cuenta que no dura eternamente abierta. Pasados unos minutos, se cierra por sí sola.

Y, ahora, dejo caer otra pregunta: ¿conocéis otros nombres de ficheros con los que se pueda jugar o que también estén censurados? No vale decir "si intentas poner estos caracteres no te deja". Me refiero algo que se sepa menos. 

jueves, 6 de octubre de 2011

Steve Jobs

Una de las personas más influyentes en el mundo de la informática ha fallecido. Steve Jobs.

Ahora mismo no se qué decir... Tampoco es que fuera un fan de Apple, pero aún así se siente mucho...

martes, 27 de septiembre de 2011

Apagar Windows con comandos II - GUI


***
Entrega I
Entrega II (esta)
***

Aunque vamos a hacer una llamada al mismo comando que la anterior entrega, en esta ocasión vamos a usar una GUI.


La opción chula que he encontrado en Windows es el parámetro -i. ¿Qué hace? Nos muestra una ventana como esta:

shutdown -i apagar planeado advirtiendo

Las acciones que permite hacer son las de reiniciarapagar y comentar apagado inesperado. Éste último no te obliga a poner un comentario:

Acciones que te permite realizar

Tienes que pulsar el botón agregar y escribir en el textarea los nombres de los equipos que quieres que te apague. El botón examinar es para utilizar con los servicios de directorio activo, que te permitiría localizar los equipos con una búsqueda, en vez de escribirlos a mano... 

También podrás ver cómo cambia el combo cuando tenemos el checkbox de planeado activo. Apagar y reiniciar tienen uno, y comentar apagado inesperado tiene otro:

Razones al apagar o reiniciar

Razones al apagar inesperadamente

Esta última opción tampoco te dejará elegir entre avisar al usuario o no avisarle, tal y como hacen las dos primeras, simplemente no les avisará.

¿Qué más? Sí. Si probamos a reiniciar el localhost así...

Reiniciando el equipo en 300 segundos con un mensje

Al aceptar, se cierra la herramienta y obtenemos...

Mensaje al usuario: Probando a apagar el equipo

La verdad, antes me había salido el mensaje un poco distinto... Pero bueno, esto es lo que me saca ahora. Mucho ojo, no pone el tiempo. Y si lo cierras, se te puede olvidar que se va a apagar. ¿Cómo lo cancelas? Me remito al truco de la anterior entrega para cancelar los apagados. Nos muestra un bocadillo junto al reloj con este aspecto:

Se canceló el cierre de sesión...

¿De qué nos sirve todo esto? Nos sirve porque nos podemos montar una serie de batches en el escritorio que nos permitan realizar todas estas operaciones. Con un simple doble click, podremos hacer la operación que a lo mejor, intentando hacerla desde el menú de inicio, le puede costar mostrar la ventana de apagado.

De momento voy a dejar los apagados de los sistemas operativos. Como sabéis, siempre viene bien tener opiniones sobre lo que aquí muestro. Así que... ¡adelante!

lunes, 26 de septiembre de 2011

Apagar Windows con comandos I

***
Entrega I (esta)
Entrega II
***

Una vez más, voy a hacer una comparación de un comando muy útil que se encuentra tanto en Linux como en Windows. De hecho, en Windows no estoy muy seguro de que se utilice tanto. Ese comando es el shutdown. Sí, en Linux tenemos halt y reboot. Pero, la gracia está ahí, en que también podemos un tercero que tiene su equivalente en el sistema operativo de los ventanucos (como decía un compañero de clase).

Nos vamos a Linux. Pedimos la ayuda con

shutdown -?

devolviéndonos la siguiente captura:

shutdown -?

Luego, si probamos a hacer 

shutdown 3 apago el sistema

el resultado será que se apagrá en 3 minutos con el mensaje introducido:

shutdown 3 apago el sistema

Es decir, que es la forma más básica de usar este comando. Ahora. ¿Y si quisiéramos ver la ayuda de Windows? Para pedir la ayuda de Windows ejecutamos

shutdown -?

con el siguiente resultado

Shutdown -?

Y el apagado similar al que he mostrado antes es poniendo en la consola

shutdown -s -t 0 /c "Adiooooos"


Ahora, pongamos que queremos cancelar el apagado estando en Linux. ¿Qué haríamos? Ejecutaríamos 

shutdown -c

shutdown -c


Y en Windows... Es que se me ha colado el Melissa, Sasser, MyDoom (¿eran estos?) y me sale un cartelito diciendo que se me va a apagar en un minuto... y no se pararlo. No me deja quitarlo. Para poderlo quitar, vamos a usar

shutdown -a

El otro comando que nos va a ser de utilidad va a ser el de reiniciar. En Windows podemos usar directamente

shutdown -r -t 0

y ya está, en unos instantes debería de estar reinciándose. Si hubiese algún problema, siempre se puede añadir la opcion -f para forzar el cierre de las aplicaciones.

Como se podréis observar, los parámetros se pueden usar con el guión (-) o con la barra (/).

¿Cómo se podría hacer en Linux? Hay dos formas. Una, ya comentada es usar

reboot

La otra, que es la que nos ocupa, es seguir usando shutdown.

shutdown -r 1 adioooossss

y saldría algo parecido a lo del pantallazo:

shutdown -r 1 adioooossss

Vamos a recopilar. Porque parece mucho, pero han sido dos cosas: apagar, reiniciar, y parar cualquiera de las dos acciones.

Nos queda otra opción muy interesante. Y es hibernar. La verdad, no se cómo pedirle al shutdown de Linux que hiberne. Ahora lo busco y os lo cuento. En Windows lo descubrí escribiendo este post por casualidad. Como nunca lo había hecho, se me ocurrió escribir

shutdown  -h

para volver ver la ayuda... y se me apagó el equipo. Así es como descubrí que le había pedido que lo hibernara.

En Linux... ni idea. He encontrado alguna cosa rápido y corriendo pero no me acaba de convencer. Hay una opción más que quería contar, pero he visto que hacía muy largo el post, por lo que he decidido montarlo en 2 entregas. Como siempre, si queréis comentar algo al respecto, sois bienvenidos.

domingo, 18 de septiembre de 2011

No cON Name

Creo que ya lo sabéis. He estado en la No cON Name. Me lo he pasado muy bien y he conocido a gente. Además de encontrarme con Chema Alonso y Juanito Shilverhack, he conocido a Lorenzo de Security by Default. Además, tengo que agradecerles gran honor que tengo de salir en los enlaces de la SECmana.

¿Qué puedo contar del evento? Puffff. Se hizo en una de las salas de conferencias del CosmoCaixa, en Barcelona. Un lugar un poco apartado si no te coges el hotel cerca de donde se encuentra. No está en el Barcelona cuidad, por lo que si acabas cogiendo un hotel por el centro, tendrás que coger un tren en el que hace  mucho calor. Yo, como tuve la precaución de cogerlo a 10 minutos andando...

¿Qué os puedo contar de las ponencias? Todas estuvieron chulas.

Estuvo la ponencia sobre autenticación, en la que se intentaba hacer hincapié que la seguridad de las contraseñas es responsabilidad del servicio, no del usuario final. Pusieron de ejemplo el uso del PIN en las tarjetas de crédito. 

Otra ponencia estaba relacionada con el desarrollo de aplicaciones de forma segura desde el inicio. ¿Qué quiere decir? Que se diseñase la aplicación desde el punto de vista de la seguridad. No como se hace (casi) siempre, que se diseña la aplicación para que haga lo necesario y después ya veremos como la aseguramos. Muy resumido, era eso.

Otra ponencia, sobre teléfonos Android, aplicaciones, vulnerabilidades... Algún que otro bichito existente...

Chema y Juanito nos hablaron sobre los problemas que pueden tener determinadas aplicaciones (como puede ser Excel) a la hora de respetar las políticas de seguridad.

Fuzzing sobre aplicaciones. Más o menos viene a ser una especie de inyección de código (en este caso) sobre los ejecutables. Así, dicho rápido y pronto.

Yago, de Diario de un Hacker, nos hizo una presentación sobre la geolocalización. Así,dicho rápido y pronto, se puede saber dónde estás por el mero hecho de tener activada la wifi de tu smartphone.

Flu project. Mejor mirad su página por vosotros mismos. Está relacionado con un troyano.

¿Qué más? No se. Las dos mesas redondas que se hicieron en un escenario con mesas rectangulares... O la cena de la primera noche... Y a la fiesta no puede ir, :(. Pero seguro que fue la caña!!

Vamos. Que si puedo, el año que viene, repito.