martes, 22 de marzo de 2011

Windows 7 y Vista - Classic Log on

Voy a montar este post. Ahora, mientras que lo hago, veré si lo publico nada más acabarlo o si le dedico más tiempo para elaborarlo. Ya sabéis que muchas veces (casi siempre), los que escribo requieren de tiempo para montar los escenarios, hacer las capturas, que no funcione lo que quiero que haga y ver por qué es... y después reconocer que no sale lo que quería... Vamos, esas cosas que sabéis los que me conocéis.

Esta vez quiero hablar de una configuración que está bastante bien para los equipos que tengan Windows 7 (e, incluso, debería de servir para el Vista). Todos sabéis que como norma general, cuando se arranca alguno de estos sistemas operativos, aparece una pantalla con los usuarios existentes del sistema.

Welcome logon.

Como de costumbre para estas cosas... Por favor, mucho ojo con lo que se toca... Si tocas donde no debes, es bajo tu responsabilidad. Vamos, que después no me eches la culpa de que algo se ha estropeado. Consejos para solucionarlos, todos los que quieras y se puedan entregar. Pero responsabilidades por los incidentes que puedan pasar... Ninguna.

Y eso de que se muestren los usuarios existentes nada más llegar: ¿te gusta? Si no te gusta, tienes una serie de opciones. En inicio busca secpol.smc. Una vez encontrado, con el botón derecho del ratón selecciónalo y pulsa sobre "Ejecutar como Administrador". Supongo que recordaréis que es importante utilizar el sistema sin un administrador, por mucha UAC que se tenga.

secpol.msc

Aquí vamos a tocar una de las opciones necesarias. Van a ser las dos últimas que aparecen en la siguiente captura. La primera, va a obligar a que no se recuerde el nombre de quién fue el último que entró. La siguiente se puede poner o no. Hace tiempo yo la ponía. Y, después de reinstalar, hasta hace dos días, no la usaba y no pasaba nada. 

secpol.msc desplegado. Configuración de Inicio de sesión interactivo

La opción de Ctrl+Alt+Supr se puede obviar. Puedes dejarla desactivada y no debería de pasar nada. La otra opción es para que cuando entres no se sepa quién fue el último que se logueó. Cualquiera de las opciones del panel de la derecha, se le podrá cambiar su valor haciendo doble click sobre ella, seleccionar el valor deseado, y aceptar. 

El siguiente cambio hay que hacerlo con la consola de gpedit.msc. Hay que proceder de la misma manera que antes, para poder elevar los privilegios. 

gpedit.msc

Aquí vemos que hemos seleccionado la rama del equipo. Hay otra rama que pertenece a los usuarios. Habrá políticas que se puedan aplicar a cada uno de ellos y otras que serán exclusivas para sólo uno de ellos. 

Tienes que habilitar la opción "Usar siempre inicio clásico".

Así, obtendrías unos resultados muy parecidos a las pantallas que he capturado de una VM que estaba enlazada a un dominio:

Ctrl+Alt+Supr para iniciar sesión.

Introducir contraseña de un usuario (por ejemplo, el último).

Posibles usuarios con los que loguearse.

Otro usuario.

De hecho, en teoría, de estas cuatro capturas, la segunda y la tercera no deberían de aparecer (tal y como he seleccionado las opciones de las políticas de seguridad). 

Otra cosa que hay que tener en cuenta. He desactivado una de las opciones del HP Protectools Manager / Credential Manager. Mucho ojo, porque si está activada la opción de que controle el log-in, aparecerá en el centro el logo correspondiente, te permitirá usar su asistente y ahí podrán aparecer los usuarios existentes en un combo box. 





viernes, 4 de marzo de 2011

VHOLs en informática 64

Como algunos ya sabréis, de vez en cuando hago algún evento con Informática 64. Hace mes, estuve haciendo unos hands on lab... virutales. ¿Qué son los HOLs? ¿Qué quiere decir que son virtuales?

Los HOLs, hands on lab, son unos cursos de una duración relativamente corta, en los que aprendes cacharrenado. La duración puede ser una hora, o puede ser de 5 horas (tal y como fueron los VHOLs a lo que asistí).

En general, y a excepción de los que son autoguiados, tienes un instructor que te explica la teoría y después te indica que hagas una acción determinada para que puedas retener los conocimientos. Por ejemplo, te enseñan a hacer una cosa, después tienes que hacerla por tu cuenta. Y no siempre te va a salir.

Si son autoguiados, significa que te dan un manual que vas a seguir tú mismo y, aproximadamente en una hora, deberías de poder completar los ejercicios. En este caso, sólo tienes el pequeño manual. Si alguna duda cae, podrás preguntar. Pero, en general, serás tú el que tenga que hacerlo solito.

Ya hemos hablado de dos (uno implicito: presencial. En un lugar determinado te enseñan a hacer las cosas. El otro, autoguiado: en ese lugar, eres tú el que se busca las castañas).

El último tipo es el virtual. Es mejor describirlo con una imagen.

Captura VHOL

En esta captura podemos ver varias partes. 

Los dos recuadros pequeños de la derecha. Los que están en negro y gris. La verdad, la captura la hice hace un mes, por eso me extraña que haya dos. Pero bueno, sólo es una pequeña muestra. Estas son las ventanas para la webcam. La parte negra es lo que el administrador de la sesión quiere mostrar. Normalmente será él mismo. La parte gris eres tu mismo, si tuvieras la cámara conectada. 

La zona roja es el nombre del moderador. 

El resto de lo que está mostrando el Live Meeting, que tendrás que instalar para poder seguir la sesión, es lo que quieren mostrar. En este caso... están mostrando el equipo que ellos manejan. Pero podrían mostrar unas presentaciones en power point.

También hará falta la conexión a escritorio remoto. 

Conexión a escritorio remoto

Te dicen a qué equipo acceder... Y manejas el ordenador que ellos tienen habilitado remotamente.

Y ya está!!!

La verdad, es que está bastante bien. 

¿Alguno de vosotros lo ha probado también? Si es así, ¿qué os ha parecido? Y si no: ¿habéis pensado en hacer alguno de estos alguna vez?


sábado, 12 de febrero de 2011

Google y autenticación doble factor

Acabo de leer en el reader, que Google está implantando un sistema de autenticación de doble factor.

Según comentan, activarlo lleva su tiempo. Creo recordar que ya conté hace tiempo un poco las distintas formas de autenticación. Resumido en pocas palabras, ésta se puede basar en algo que conoces (una contraseña), algo que tienes (una smart card, un móvil, un pen drive) o algo que eres (biometría).

El doble factor implica combinar alguna de estas técnicas. En el caso de Google, quieren combinar la contraseña con el móvil. Según he podido entender, te autenticas como toda la vida. Después, si es correcto, te enviarán un mensaje con la siguiente contraseña. En teoría, al ser tú el único que tiene el móvil, deberías de ser el único que pudiera acceder en ese instante al correo. Incluso puedes pedir que para ese equipo no vuelva a pedir esta segunda contraseña durante 30 días.

Hay que tener en cuenta que no es infalible. He estado buscando las fuentes, que eran de Conexión Inversa, pero no encuentro el artículo. El caso es que parece ser que había un banco que hacía algo parecido, pero conseguían coger la segunda contraseña a tiempo para que el usuario real no pudiera utilizarla. Luego, como norma general es válido, pero ya se sabe: no hay nada 100% seguro.

domingo, 6 de febrero de 2011

WIFI, ADSL y WPA

Acabo de leer algo que no me ha sorprendido en absoluto: los operadores de ADSL, que ahora ponen sus routers WIFI con encriptación WPA, usan un script para generar dicha clave.

Y, es más, ha sido filtrado el algoritmo que se utiliza. Luego, ahora, será muy, muyyyy sencillo utilizar esos routers tal y como se estaba haciendo con las anteriores instalaciones.

Visto en Hispasec, Una-al-día.

Por cierto, me estoy leyendo el libro que vende I64. De momento se ve bastante chulo.

martes, 25 de enero de 2011

Rompiendo la cadena


Acabo de leer uno de los últimos posts de Fossie y Gustavo. Este va sobre los bulos o hoaxes que circulan por la red. De esos que se reenvían casi sin pararse a pensar si son verdad o no. Así, un día, me dio por escribir un correo y lo envié. 

Lo primero de todo, creía que lo había puesto aquí también. Parece ser que no lo hice porque no lo he encontrado. 

Segundo. Uno de los ejemplos que puse en su momento era sobre 

Los que me conocen saben que lo de las cartas en cadena las vigilo mucho. Vale que al principio de los tiempos, años ha, no lo hacía. Pero llevo tiempo que tengo mucho cuidado. Puedo caer en alguna, como puede ser el del móvil y la ambulancia. Pero, en general, me salen bien.

Estas cartas hay que cortarlas. Y para eso, hay que aprender, o intentar a detectar, qué se puede re-enviar y qué no.

No soy un experto, pero las cosas que llegan suelen tener unas características en común: Se quiere que le llegue a la máxima cantidad de personas posibles. 

¿Qué tipos de correos nos podemos encontrar? A parte de los de "pide un deseo y al reenvairlo a X personas se cumplirá en Y tiempo", tenemos algunos más serios.

a) Los alarmistas: "¡Cuidado!. En un lugar indeterminado, en una fecha indeterminada, me robaron el coche porque me pusieron un papel la luna de atrás del coche". O "si te ofrecen perfume, no lo huelas que es cloroformo". 

b) Los correspondientes a la salud: "Si te quemas, para que se cure rápido la herida, ponle huevo encima. Así se curará más rápido". "Si te está dando un ataque al corazón, tose. Es un truco que los médicos utilizan y nunca lo dicen".

c) Los tecnológicos. Informática sobretodo. "Hay un virus que la Sky News ha dicho que es muy peligroso. No se detecta por ningún antivirus y te va a quemar el disco duro." O... "busca un fichero en el disco duro que se llama 'fichero peligroso.dll'". 

d) Los que dan pena: "Mi niño tiene una enfermedad muy rara. Por cada 10 e-mails que mandes, se rastrearán y la mejor empresa del mundo me dará 0,5 céntimos de una moneda desconocida para costear el tratamiento". 

e) Comportamiento: "Un amigo policia me ha dicho que si está lloviendo a cantaros, ponga los limpiaparabrisas a una velocidad lenta y me ponga unas gafas de sol". O "si todos dejamos de comprar combustible, los precios bajarán"

f) Alimentación: "Las latas de coca-cola llevan pis de las ratas de los almacenes. Limpiala antes de beber de ella". "El Actimel hace que dejes de producir defensas". 


Como podemos ver, estos son ejemplos (algunos reales, otros un poco exagerados) de los mails en cadena que podemos recibir. ¿Cómo lo podemos identificar? Algunos son de sentido común. El ejemplo de las gafas de sol.. Si ya es difícil conducir lloviendo a contaros sin gafas de sol... ¿No será más peligroso conducir con ellas? Y si bajamos la velocidad de los limpia ya ni te digo. Este ejemplo no hace falta molestarse en buscarlo. Es una verdadera barbaridad. 

Por lo tanto, yo tendría en cuenta varias cosas. 

  • Aquellos mails referidos a la salud, no hacerles caso a no ser que nos los confirme un médico de verdad. Poner huevo encima de una quemadura podría acabar peor que si no se hubiera puesto. Lo de toser con un ataque al corazón... Si buscamos un poco veremos que ni siquiera se enseña en los cursos de primeros auxilios. ¡Mucho ojo con estos mails!.
  • Los alarmistas porque a alguien le robaron en un sitio indeterminado, en una fecha indeterminada... Son cosas que le pueden suceder a cualquiera. En cualquier lugar. Si no se indican lugares, fechas, horas... todo reales, difícilmente se podrá verificar si ha sucedido de verdad o no. 
  • Los tecnológicos. Los de informática. ¿Cuantas veces os han enviado el mismo correo de "Atención!! Virus muy peligroso!!!", y al final, durante dos o tres años llega el mismo correo al que le cambian el nombre del virus? O los que incitan a eliminar un fichero del sistema... Como no lo encuentra el antivirus, pues es un virus. Pero... ¿No será que también podría ser un fichero no infectado? Mucho ojo, que un día X un virus no exista y sea un simple bulo no significa que el día X+1 ese virus ya no exista. 
  • Las cadenas por pena poco puedo contar que no se sepa ya. Ninguna empresa rastrea los correos. Y los únicos beneficios que sacará el destinatario son las pelas de las ventas que haga con el spam que envíe a los que responden. 
  • Estos del comportamiento pueden ser peligrosos (tal y como se puede ver en el ejemplo de conducir con gafas de sol mientras que llueve a cantaros)....y otros puede que no tanto, como puede ser el dejar de consumir un determinado producto /servicio durante un día entero. Esto último es posible que no mejore las circustancias, pero son otro ejemplo de cartas en cadena. Otro ejemplo. Lo del móvil y la ambulancia. ¡¡¡Jamas!!! Y donde pone jamás es JAMÁS ningún sanitario, ningún médico... NADIE que tenga que ver con un servicio de urgencias mirará el móvil de un paciente para localizar a un familiar. Se les CAE EL PELO. En su momento, cuando lo escribí, hubo un pequeño debate entre los amigos. Parece ser que este ejemplo de poner en el móvil el número de teléfono para que avisen por si pasa algo empezó como bulo pero ha acabado siendo cierto. 
  • Los de alimentación son otros que se las trae. Que si las latas están con el pis de las ratas de los almacenes... ¿Las autoridades pertinentes permitirían esto? Que si un producto homeopático ha matado a un familiar... Muchos de estos están para desprestigiar a la marca mencionada. 
Como se puede ver. Muchos de estos nos suenan. Para cortar la cadena hay que distinguirlos. 

Analizar primero si ya nos ha llegado. 
Si ya lo hemos enviado (¿por qué volverlo a enviar?). 
Si se parece mucho a uno que ya tuvimos en su momento. 
Si es intemporal: A un familiar le pasó esto. A una señora le hicieron aquello. Pero, si no dicen cuándo sucedió, malo.

 Son pequeños detalles que ayudan a distinguir si lo que nos indican es cierto o no.  Lo primero es sospechar. Si una vez analizado se ve que es fiable lo que dice se envía. Si hay dudas, se buscan referencias para saber si lo que nos envían es un bulo, o no. 

Por supuesto, a la hora de re-enviar las cosas, hay que utilizar la copia ocultan, CCO, (Blind Carbon Copy o BCC). 

Espero que esta guía sirva para que podamos ponerle freno, un poco más, a los hoaxes que pululan por Internet.

Si se consigue que la gente tenga cuidado con estas cosas, poco a poco podremos conseguir reducir este tipo de correos. 

Por favor: a tener en cuenta que he hecho una lectura rápida de lo que escribí hace... un año y poco. Pero como ejemplo, sirve. 

miércoles, 29 de diciembre de 2010

Off-T I

Nada. Que sólo quería decir que estoy pensando en los siguientes contenidos. A ver qué puedo contarrrrr!!!

sábado, 18 de diciembre de 2010

Accesibilidad -- Text to Speech II

Voy a volver a hablar sobre text to speech. En esta ocasión, hablaré de un programita que tiene muuuuuchiiiimos años. Es uno de estos que no requiere instalación. Se llama TalkIt!. (Y, según veo en Softonic, tiene casi 10 años).

Este programa es muy sencillo.

Talk It! Imagen del programa

Esta es la imagen del programa. Se un tanto hortera con el color morado, lo reconozco, pero como chorradita vamos a dejarlo pasar. 

¿Cómo funciona este programa? En general, lo más sencillo es abrirlo, dejar que pase el splash screen (que no voy a poner), escribir texto en el textarea y accionar el botón que dice talk it! y que está justo debajo del recuadro blanco, en el centro. Luego, una voz muy artificial dictará lo que se ha escrito. Y ya está.

Ahora. Podemos jugar un poquito con la voz. Tiene bastantes parámetros.

Idioma: Puedes hacer que suene con acento español o inglés. Luego, podrías escribir algo en inglés y que lo diga en ese idioma, o que lo diga en español. Al revés. Escribir algo en español y que lo diga como si estuviera escrito en inglés. 

Pitch: Lo traduciría como... ¿timbre? Timbre de voz. Esta opción da mucho juego. Hay dos opciones para manipular el timbre de voz. Una, seleccionar los botones que hay en el centro. Cada uno te permite poner un tono distinto: hombre, hombre fuerte, mujer, mujer fuerte, robot, marciano... Estos botones son accesos directos a la segunda opción. Que es indicar cambiar el valor que tiene puesto pitch por defecto. Ya sea escribiendo el número o con las flechas. 

Pitch quality: Puedes cambiar la forma en el que lo dice. Puede ser natural, pero también puede ser "cantando" o monotono.

Esfuerzo: Es la forma en que lo dice. Puede ser susurrado. También puede ser aspirado. O, puede ser normal, como toda la vida. 

Speed: La velocidad con la que se dice. No tiene mucho misterio, ¿verdad?

Y el botón para que se calle si quieres que deje de hablar. 

Aunque esto es más un juguete que una herramienta de accesibilidad, pues, para salir del apuro, podría servir.  Aún así: ¿Se os ocurren otras herramientas text to speech? De momento sólo necesito estas, ¿eh? Que voy a ver si hago otros posts relacionados con la accesibilidad.