Acabo de leer en el reader, que Google está implantando un sistema de autenticación de doble factor.
Según comentan, activarlo lleva su tiempo. Creo recordar que ya conté hace tiempo un poco las distintas formas de autenticación. Resumido en pocas palabras, ésta se puede basar en algo que conoces (una contraseña), algo que tienes (una smart card, un móvil, un pen drive) o algo que eres (biometría).
El doble factor implica combinar alguna de estas técnicas. En el caso de Google, quieren combinar la contraseña con el móvil. Según he podido entender, te autenticas como toda la vida. Después, si es correcto, te enviarán un mensaje con la siguiente contraseña. En teoría, al ser tú el único que tiene el móvil, deberías de ser el único que pudiera acceder en ese instante al correo. Incluso puedes pedir que para ese equipo no vuelva a pedir esta segunda contraseña durante 30 días.
Hay que tener en cuenta que no es infalible. He estado buscando las fuentes, que eran de Conexión Inversa, pero no encuentro el artículo. El caso es que parece ser que había un banco que hacía algo parecido, pero conseguían coger la segunda contraseña a tiempo para que el usuario real no pudiera utilizarla. Luego, como norma general es válido, pero ya se sabe: no hay nada 100% seguro.
sábado, 12 de febrero de 2011
domingo, 6 de febrero de 2011
WIFI, ADSL y WPA
Acabo de leer algo que no me ha sorprendido en absoluto: los operadores de ADSL, que ahora ponen sus routers WIFI con encriptación WPA, usan un script para generar dicha clave.
Y, es más, ha sido filtrado el algoritmo que se utiliza. Luego, ahora, será muy, muyyyy sencillo utilizar esos routers tal y como se estaba haciendo con las anteriores instalaciones.
Visto en Hispasec, Una-al-día.
Por cierto, me estoy leyendo el libro que vende I64. De momento se ve bastante chulo.
Y, es más, ha sido filtrado el algoritmo que se utiliza. Luego, ahora, será muy, muyyyy sencillo utilizar esos routers tal y como se estaba haciendo con las anteriores instalaciones.
Visto en Hispasec, Una-al-día.
Por cierto, me estoy leyendo el libro que vende I64. De momento se ve bastante chulo.
martes, 25 de enero de 2011
Rompiendo la cadena
Acabo de leer uno de los últimos posts de Fossie y Gustavo. Este va sobre los bulos o hoaxes que circulan por la red. De esos que se reenvían casi sin pararse a pensar si son verdad o no. Así, un día, me dio por escribir un correo y lo envié.
Lo primero de todo, creía que lo había puesto aquí también. Parece ser que no lo hice porque no lo he encontrado.
Segundo. Uno de los ejemplos que puse en su momento era sobre
Los que me conocen saben que lo de las cartas en cadena las vigilo mucho. Vale que al principio de los tiempos, años ha, no lo hacía. Pero llevo tiempo que tengo mucho cuidado. Puedo caer en alguna, como puede ser el del móvil y la ambulancia. Pero, en general, me salen bien.
Estas cartas hay que cortarlas. Y para eso, hay que aprender, o intentar a detectar, qué se puede re-enviar y qué no.
No soy un experto, pero las cosas que llegan suelen tener unas características en común: Se quiere que le llegue a la máxima cantidad de personas posibles.
¿Qué tipos de correos nos podemos encontrar? A parte de los de "pide un deseo y al reenvairlo a X personas se cumplirá en Y tiempo", tenemos algunos más serios.
a) Los alarmistas: "¡Cuidado!. En un lugar indeterminado, en una fecha indeterminada, me robaron el coche porque me pusieron un papel la luna de atrás del coche". O "si te ofrecen perfume, no lo huelas que es cloroformo".
b) Los correspondientes a la salud: "Si te quemas, para que se cure rápido la herida, ponle huevo encima. Así se curará más rápido". "Si te está dando un ataque al corazón, tose. Es un truco que los médicos utilizan y nunca lo dicen".
c) Los tecnológicos. Informática sobretodo. "Hay un virus que la Sky News ha dicho que es muy peligroso. No se detecta por ningún antivirus y te va a quemar el disco duro." O... "busca un fichero en el disco duro que se llama 'fichero peligroso.dll'".
d) Los que dan pena: "Mi niño tiene una enfermedad muy rara. Por cada 10 e-mails que mandes, se rastrearán y la mejor empresa del mundo me dará 0,5 céntimos de una moneda desconocida para costear el tratamiento".
e) Comportamiento: "Un amigo policia me ha dicho que si está lloviendo a cantaros, ponga los limpiaparabrisas a una velocidad lenta y me ponga unas gafas de sol". O "si todos dejamos de comprar combustible, los precios bajarán"
f) Alimentación: "Las latas de coca-cola llevan pis de las ratas de los almacenes. Limpiala antes de beber de ella". "El Actimel hace que dejes de producir defensas".
Como podemos ver, estos son ejemplos (algunos reales, otros un poco exagerados) de los mails en cadena que podemos recibir. ¿Cómo lo podemos identificar? Algunos son de sentido común. El ejemplo de las gafas de sol.. Si ya es difícil conducir lloviendo a contaros sin gafas de sol... ¿No será más peligroso conducir con ellas? Y si bajamos la velocidad de los limpia ya ni te digo. Este ejemplo no hace falta molestarse en buscarlo. Es una verdadera barbaridad.
Por lo tanto, yo tendría en cuenta varias cosas.
- Aquellos mails referidos a la salud, no hacerles caso a no ser que nos los confirme un médico de verdad. Poner huevo encima de una quemadura podría acabar peor que si no se hubiera puesto. Lo de toser con un ataque al corazón... Si buscamos un poco veremos que ni siquiera se enseña en los cursos de primeros auxilios. ¡Mucho ojo con estos mails!.
- Los alarmistas porque a alguien le robaron en un sitio indeterminado, en una fecha indeterminada... Son cosas que le pueden suceder a cualquiera. En cualquier lugar. Si no se indican lugares, fechas, horas... todo reales, difícilmente se podrá verificar si ha sucedido de verdad o no.
- Los tecnológicos. Los de informática. ¿Cuantas veces os han enviado el mismo correo de "Atención!! Virus muy peligroso!!!", y al final, durante dos o tres años llega el mismo correo al que le cambian el nombre del virus? O los que incitan a eliminar un fichero del sistema... Como no lo encuentra el antivirus, pues es un virus. Pero... ¿No será que también podría ser un fichero no infectado? Mucho ojo, que un día X un virus no exista y sea un simple bulo no significa que el día X+1 ese virus ya no exista.
- Las cadenas por pena poco puedo contar que no se sepa ya. Ninguna empresa rastrea los correos. Y los únicos beneficios que sacará el destinatario son las pelas de las ventas que haga con el spam que envíe a los que responden.
- Estos del comportamiento pueden ser peligrosos (tal y como se puede ver en el ejemplo de conducir con gafas de sol mientras que llueve a cantaros)....y otros puede que no tanto, como puede ser el dejar de consumir un determinado producto /servicio durante un día entero. Esto último es posible que no mejore las circustancias, pero son otro ejemplo de cartas en cadena. Otro ejemplo. Lo del móvil y la ambulancia. ¡¡¡Jamas!!! Y donde pone jamás es JAMÁS ningún sanitario, ningún médico... NADIE que tenga que ver con un servicio de urgencias mirará el móvil de un paciente para localizar a un familiar. Se les CAE EL PELO. En su momento, cuando lo escribí, hubo un pequeño debate entre los amigos. Parece ser que este ejemplo de poner en el móvil el número de teléfono para que avisen por si pasa algo empezó como bulo pero ha acabado siendo cierto.
- Los de alimentación son otros que se las trae. Que si las latas están con el pis de las ratas de los almacenes... ¿Las autoridades pertinentes permitirían esto? Que si un producto homeopático ha matado a un familiar... Muchos de estos están para desprestigiar a la marca mencionada.
Como se puede ver. Muchos de estos nos suenan. Para cortar la cadena hay que distinguirlos.
Analizar primero si ya nos ha llegado.
Si ya lo hemos enviado (¿por qué volverlo a enviar?).
Si se parece mucho a uno que ya tuvimos en su momento.
Si es intemporal: A un familiar le pasó esto. A una señora le hicieron aquello. Pero, si no dicen cuándo sucedió, malo.
Son pequeños detalles que ayudan a distinguir si lo que nos indican es cierto o no. Lo primero es sospechar. Si una vez analizado se ve que es fiable lo que dice se envía. Si hay dudas, se buscan referencias para saber si lo que nos envían es un bulo, o no.
Por supuesto, a la hora de re-enviar las cosas, hay que utilizar la copia ocultan, CCO, (Blind Carbon Copy o BCC).
Espero que esta guía sirva para que podamos ponerle freno, un poco más, a los hoaxes que pululan por Internet.
Si se consigue que la gente tenga cuidado con estas cosas, poco a poco podremos conseguir reducir este tipo de correos.
Por favor: a tener en cuenta que he hecho una lectura rápida de lo que escribí hace... un año y poco. Pero como ejemplo, sirve.
miércoles, 29 de diciembre de 2010
Off-T I
Nada. Que sólo quería decir que estoy pensando en los siguientes contenidos. A ver qué puedo contarrrrr!!!
sábado, 18 de diciembre de 2010
Accesibilidad -- Text to Speech II
Voy a volver a hablar sobre text to speech. En esta ocasión, hablaré de un programita que tiene muuuuuchiiiimos años. Es uno de estos que no requiere instalación. Se llama TalkIt!. (Y, según veo en Softonic, tiene casi 10 años).
Este programa es muy sencillo.
Este programa es muy sencillo.
Talk It! Imagen del programa
Esta es la imagen del programa. Se un tanto hortera con el color morado, lo reconozco, pero como chorradita vamos a dejarlo pasar.
¿Cómo funciona este programa? En general, lo más sencillo es abrirlo, dejar que pase el splash screen (que no voy a poner), escribir texto en el textarea y accionar el botón que dice talk it! y que está justo debajo del recuadro blanco, en el centro. Luego, una voz muy artificial dictará lo que se ha escrito. Y ya está.
Ahora. Podemos jugar un poquito con la voz. Tiene bastantes parámetros.
Idioma: Puedes hacer que suene con acento español o inglés. Luego, podrías escribir algo en inglés y que lo diga en ese idioma, o que lo diga en español. Al revés. Escribir algo en español y que lo diga como si estuviera escrito en inglés.
Pitch: Lo traduciría como... ¿timbre? Timbre de voz. Esta opción da mucho juego. Hay dos opciones para manipular el timbre de voz. Una, seleccionar los botones que hay en el centro. Cada uno te permite poner un tono distinto: hombre, hombre fuerte, mujer, mujer fuerte, robot, marciano... Estos botones son accesos directos a la segunda opción. Que es indicar cambiar el valor que tiene puesto pitch por defecto. Ya sea escribiendo el número o con las flechas.
Pitch quality: Puedes cambiar la forma en el que lo dice. Puede ser natural, pero también puede ser "cantando" o monotono.
Esfuerzo: Es la forma en que lo dice. Puede ser susurrado. También puede ser aspirado. O, puede ser normal, como toda la vida.
Speed: La velocidad con la que se dice. No tiene mucho misterio, ¿verdad?
Y el botón para que se calle si quieres que deje de hablar.
Aunque esto es más un juguete que una herramienta de accesibilidad, pues, para salir del apuro, podría servir. Aún así: ¿Se os ocurren otras herramientas text to speech? De momento sólo necesito estas, ¿eh? Que voy a ver si hago otros posts relacionados con la accesibilidad.
sábado, 11 de diciembre de 2010
Accesibilidad -- Text To Speech I
No se muy bien cómo, me he acordado de que quería mirar cómo podía cambiarle el idioma al narrator de Windows.
¿Que qué es el narrator? Es una de las aplicaciones de accesibilidad que incluye Windows. Lo voy a resumir porque apenas lo he probado (sobretodo porque no lo necesito). Este programa lee en voz alta el texto donde está el puntero del ratón.
Uno de los problemas que nos vamos a encontrar cuando lo activemos es que nos dirá que el texto por defecto no coincide con el idioma en el que se encuentra nuestro guía narrador que es el inglés. Así, cuando se va a realizar una búsqueda en Google como esta
site:microsoft.com narrator español
nos encontramos con que sólo tienen dos idiomas. Inglés y Chino. A saber por qué han tomado esa decisión y no han puesto otros idiomas como pueden ser el español, francés o el alemán.
Para terminar, hay un servicio llamado Loquendo a partir del cual convierte texto en una voz determinada. Yo diría que es a partir de una librería que tienen, pero no lo puedo asegurar porque no he buscado suficiente. Lo siento. :(.
¿Que qué es el narrator? Es una de las aplicaciones de accesibilidad que incluye Windows. Lo voy a resumir porque apenas lo he probado (sobretodo porque no lo necesito). Este programa lee en voz alta el texto donde está el puntero del ratón.
Uno de los problemas que nos vamos a encontrar cuando lo activemos es que nos dirá que el texto por defecto no coincide con el idioma en el que se encuentra nuestro guía narrador que es el inglés. Así, cuando se va a realizar una búsqueda en Google como esta
site:microsoft.com narrator español
nos encontramos con que sólo tienen dos idiomas. Inglés y Chino. A saber por qué han tomado esa decisión y no han puesto otros idiomas como pueden ser el español, francés o el alemán.
Para terminar, hay un servicio llamado Loquendo a partir del cual convierte texto en una voz determinada. Yo diría que es a partir de una librería que tienen, pero no lo puedo asegurar porque no he buscado suficiente. Lo siento. :(.
lunes, 6 de diciembre de 2010
A vueltas con el DD-WRT
Hace unos meses os comenté un tema sobre cómo actualizar el firmware de un router o un punto de acceso, lo mismo da. Bueno, no. No da lo mismo. Pero para el caso que nos ocupa sí.
Tal y como dije la anterior vez, esta operación puede dejar un aparato de estos como un pisapapeles. ¡He dicho!. Con todo lo que ello conlleva, cualquier cosa que hagas es tu responsabilidad.
Continuando con lo que comenté la anterior vez, tenemos el firmware instalado. Y ya he conseguido mi proposito. Expandir la red inalámbrica que tenemos con otro aparato, que es al que le he cambiado el firmware.
Hay que hacer una serie de cosas. Las voy a ir mostrando tal y como las tengo ahora, porque ni por asomo quiero resetear el aparatito.
Tal y como dije la anterior vez, esta operación puede dejar un aparato de estos como un pisapapeles. ¡He dicho!. Con todo lo que ello conlleva, cualquier cosa que hagas es tu responsabilidad.
Continuando con lo que comenté la anterior vez, tenemos el firmware instalado. Y ya he conseguido mi proposito. Expandir la red inalámbrica que tenemos con otro aparato, que es al que le he cambiado el firmware.
Hay que hacer una serie de cosas. Las voy a ir mostrando tal y como las tengo ahora, porque ni por asomo quiero resetear el aparatito.
Pestaña: Setup. Subpestaña: Basic setup
En este punto hay que desactivar determinadas opciones. Aunque lo más importante es indicar el direccionamiento IP que va a utilizar el dispositivo. También se puede cambiar el nombre del router (aunque sólo sea AP te deja cambiarlo). El resto de opciones dejadla tal y como sale en la imagen.
Ahora vamos a la pestaña de Wireless:
Configuración del tipo de servicio deseado
He titulado la imagen con el término "servicio". Aquí es donde definimos qué deseamos que haga. En nuestro caso queremos que redistribuya, tanto por cable como por wifi, la conexión del AP pricipal. Por eso seleccionamos repeater bridge. En el caso de que sólo queramos que se distribuya por cable, tendríamos que escoger bridge.
Una vez hemos seleccionado la opción adecuada del combo, tienes la opción de decidir si queires que funcione como una red de tipo G, de tipo B, o ambas. Tendrás que indicar el SSID al que quieres que se conecte, y deja seleccionada la opción de bridged. Yo, si fuera tú, antes de indicar que es un repeater bridge, indicaría que trabajase con el canal que trabaje la conexión a expandir.
Ahora hay que hacer un paso más. Tienes que crear una interfaz virtual. Lo único que tienes que hacer es poner el mismo nombre que el SSID anterior (aunque los hay que dicen que no se haga, pero no tiene sentido si quieres hacer roaming [que también los hay que discrepan de que funcione]). La decisión de si quieres que se difunda el nombre es cosa tuya.
Más a la derecha de la subpestaña donde estás tienes la encriptación. Esta es la que va a definir la diferencia entre poder expandir al red y no poderlo hacer. Tiene que ser que la misma en todos los casos. Tanto en ambas secciones del AP, tanto en los clientes, tanto en el AP principal... Es más. Utilizar una clave de 64 dígitos o una passphrase de 63 caracteres es la diferencia entre que la conexión sea completa o no lo sea.
Suscribirse a:
Entradas (Atom)



