Archives for the month of: julio, 2009

Algunos tapices de escritorio inspirados en el navegador de Mozilla.

Firefox Wallpaper

Mozilla Firefox Wallpapers HQ
Mozilla Firefox Wallpapers HQ

El sitio de FayerWayer ha sido también atacado, pero está vez el mensaje fue más directo.

Este fragmento procede de mi lector de RSS.

]/* Do you remember when CHW was erradicated?
* Oh wait. Remember bootlog too?
* — That’s was the OPPORTUNITY which BetaZeta has to set a REAL security-policy
*
* Wanna download the betaid source code? Here:

El mensaje también difunde datos comprometedores de prácticamente todas las cuentas y dominios del grupo BetaZeta Networks, este ataque fue algo similar a lo ocurrido a Maestros del Web tiempo atrás, el método de intrusión fue por medio de fuerza bruta.

Esta es la lista de los sitios atacados:

  • http://www.betazeta.com
  • http://www.fayerwayer.com
  • http://www.theclinic.cl
  • http://www.saborizante.cl
  • http://leo.prieto.cl
  • http://www.betaid.org
  • http://www.wayerless.com
  • http://www.niubie.com
  • http://www.botonturbo.com
  • http://www.tecnosquad.com
  • http://www.chw.net
  • http://www.zetacorp.net
  • http://www.zimio.com
  • http://www.i2b.cl

Esperemos que se puedan recuperar tan pronto sea posible.

Actualización: Esta declaración pertenece a Leo Prieto en la entradas más recientes en su blog respecto al ataque, afirma que la seguridad de los servidores no fue comprometida.

Todas nuestras claves están encriptadas con MD5 o SHA, pero eso no quita que pueda ser resueltas con un ataque de fuerza bruta, al igual que las claves de nuestros usuarios de Beta ID.

Las claves importantes (de servidores, bases de datos, administración, etc) son todas combinaciones complejas de letras, números y símbolos que cambiamos de manera constante. Por eso ninguna de ellas fue comprometida.

Pero lamentablemente los editores somos muchos y como somos humanos, cometemos el error de utilizar claves de menor seguridad sin pensar en las consecuencias. Ahora en adelante hasta al redactor más esporádico le vamos a solicitar que use contraseñas más complejas.

Por eso fueron fáciles de resolver en un ataque, al igual que las de usuarios. Pero insisto que las claves no son recientes. Por lo que no sabemos si efectivamente fue un ataque externo, o algo realizado internamente por algún ex miembro del equipo que obtuvo todas las claves hace varios meses.

Nuevamente muchas gracias a todos los que nos ofrecen su apoyo, por ustedes estamos trabajando. Somos un equipo que sabe lo que está haciendo y que intentamos tomar todas las medidas para evitar este tipo de cosas, pero también nos damos cuenta que tenemos mucho que aprender y seguir mejorando el servicio para que no se repitan este tipo de cosas.

En el transcurso del día, la página de imageshack.us había sido atacada por los “Sombreros Blancos” [White Hats], hackers dedicados a la búsqueda de vulnerabilidades en sistemas informáticos.

Este manifiesto se desplegó en lugar de la imagen alojada mientras estaba la página bloqueada.

[Haz clic para ampliar]

imageshack-hacked

En el texto firmado por el Movimiento “The Anti-Sec”, hace un pronunciamiento acerca de la erradicación del full disclosure, técnica basada en hacer pública la información de vulnerabilidades para la elaboración de exploits, acusando a la industria “al utilizar frecuentemente este método para amedrentar a los usuarios obligándolos a comprar productos relacionados con la seguridad, como antivirus o muros de fuego [firewall].”

La página está operativa nuevamente.

Gracias a Will Medina
Twitter

Hackean “Imageshack.us”

google-images

[Haz clic para ampliar]

El gran dolor de cabeza de quienes utilizamos imágenes para ilustrar un artículo o un texto han sido las licencias de copyright que suele ir desde una llamada de atención [si no se dió el crédito correspondiente] hasta disputas legales.

Google Images ha decidido implantar en su filtro de búsquedas los contenidos Creative Commons [es decir, que puedes bajar la imagen siempre y cuando cites al autor original o incluso hacerle modificaciones de cualquier tipo sin necesidad de acreditación]. Ingresa a búsqueda avanzada, y en la sección Derechos de Uso puedes seleccionar el tipo de material que desees que se muestre.

Cabe aclarar que el mismo filtro no puede ser del todo exacto o fiable, por lo que se recomienda conocer el estado real de la imagen, es decir, si pertenece al dominio público o bien está sujeta en la licencia CC.

Google Finally Adds Creative Commons To Image Search

¿Avance de una película de Transformers? ¿Alguna del género de espías? ¿Adaptación al cine de una obra de género de acción? ¿La cuarta parte de Matrix?

NO.

Es el avance del nuevo producto de Microsoft: Office 2010.

Office 2010: The Movie
Office 2010: The Movie

Gracias a Raúl Luna
Twitter

Siempre se han mencionado las aficiones del fenecido “Rey del Pop”, entre ellas las colecciones de juegos y juguetes que ha acopiado en su Rancho “Neverland” y que hoy forman parte de la curiosidad y culto de millones de sus seguidores.

Este es un viaje virtual hacia una de esas áreas poco exploradas, su cuarto de juegos, en donde las arcadias sofisticadas, muñecos, vehículos y miles de artículos con un valor estratosférico son sólo algunos objetos de esa inmensa colección.

Una vez que abras la página, podrás desplazarte por medio del ratón.

Virtual Tour of Michael Jackson’s Arcade Room
Virtual Tour of Michael Jackson’s Arcade Room

¿Cómo se ve desde el exterior el ascenso y el descenso de los transbordadores espaciales? diferente a lo visto en películas de ciencia ficción, donde la atmósfera es como un algodón disperso donde se puede entrar y salir a placer, la realidad es otra.

Desde el punto de vista de los propulsores, entre los cálculos minuciosos en el trayecto, tiempo de exposición e incluso el horario son algunas partes vitales en el éxito de la misión o bien, una potencial catástrofe.

Space Shuttle Atlantis: Blast into Space, Spectacular Fall to Earth

guerra de la cuerda

La infinita disputa de cómo hacerse valer en los negocios va desde la misma prestación del servicio, la reputación de quién lo presta y sobretodo cuánto cuesta, tanto en el terreno económico como en otros aspectos, desde el tiempo invertido, los costos, la mano de obra, etcétera.

Pero quienes laboramos de manera libre [o freelance] ¿Cómo hacernos valer? ¿Quién determina nuestro esfuerzo? ¿Somos lo que valemos?.

Sin duda ha sido una de las cuestiones que nos ha rodeado al principio de los tiempos, y en este video nos ejemplifica claramente el porque en la vida real no sería posible ‘regatear’ el trabajo a una sola etapa cuando en realidad consiste de más [y más complejas] labores.

Señores freelance, sepan hacerse valer.
Señores clientes, aprecien sin regateos el esfuerzo.

Gracias a Axel Alviso
Twitter

windows7-iso-verifier

Han habido miles de copias filtradas de las diversas compilaciones de Windows 7, y es en la fase RTM [Ready To Manufacturing] que la tendencia se ha incrementado rumbo a una versión final.

Aunque han rondado la red, los usuarios descargamos a ciegas, esto se debe porque las compilaciones no corresponden a las especificadas o son falsificadas, otras tantas vienen con modificaciones con inclusiones de virus o troyanos.

Windows 7 ISO Verifier es una sencilla y ligera herramienta cuya función es verificar la imagen ISO que has descargado, comparándolo con diversos hashes de torrents y dando su veredicto de autenticidad.

Se actualiza constantemente [sin necesidad de volver a descargar], no requiere instalación.

Windows 7 ISO Verifier
Windows 7 ISO Verifier

El grupo japonés Sour realizó este videoclip para su canción ‘日々の音色 (Hibi no neiro-Tone of everyday) perteneciente a su primer EP “Water Flavor”.

Cuenta con un elenco de personas seleccionadas alrededor del mundo autograbándose desde su cámara web y un trabajo de edición involucrando un grado de complejidad, el video fue dirigido por Masashi Kawamura, Hal Kirkland, Magico Nakamura y Masayoshi Nakamura.

Sour-Web
Sour-Web

Seguir

Get every new post delivered to your Inbox.

Únete a otros 27 seguidores