14 de agosto de 2007

Es mi hardware compatible con linux

Saber si es una computadora normal es compatible con GNU/Linux puede ser una pesadilla por cada componente de hardware que una computadora lleva. Si la computadora no viene con el Sistema Operativo GNU/Linux preinstalado entonces tocará buscar si los dispositivos de hardware son compatibles, como ser tarjetas de sonido, impresoras, escaners, camaras digitales, tarjetas inalambricas, tarjetas de video, etc. Afortunadamente esta ayuda esta disponible gracias a linux.com que ofrece una lista de sitios donde podemos buscar si el hardware de nuestra computadora es compatible.
Tarjetas de video
  1. X.org site's list
  2. Nvidia
  3. Nouveau
  4. Ati
Tarjetas de sonido
  1. summary of GNU/Linux-compatible sound cards
  2. Linux Audio Developers
  3. Sound Card Matrix
Impresoras
  1. Base de datos de impresoras compatibles
Scanners
  1. Scanner compatibles
Camaras digitales
  1. gPhoto
  2. Camaras digitales compatibles
Tarjetas inalambricas
  1. HP
  2. ndiswrapper
  3. bcm43xx-fwcutter
Portatiles y otros dispositivos mobiles
  1. Tuxmobil
  2. Linux Laptop
Información adicional
  1. Linux Hardware
  2. Linux Devices
  3. Hardware4Linux

Vulneravilidad en Virtual PC y Virtual Server puede permitir elevación de privilegios

Se ha encontrado una vulneravilidad que afecta a Virtual PC y Virtual Server de Microsoft, este puede ser explotado de manera local por usuarios malintencionados que pueden ganar privilegios. La vulnerabilidad se conoce por un error dentro de ciertos componentes que se comunican con el Sistema Operativo anfitrion (Host), se puede provocar un desbordamiento de buffer.
La Solución no se dejo esperar y está disponible para todo el software afectado

11 de agosto de 2007

Nuevo diseño del iMac inspirado por el Audi?


Basta darle una mirada a la imagen para creer que el nuevo iMac haya sido inspirado por el diseño del Audi. jeje

Desde ConceptCar indican que la cubierta del nuevo iMac se asemeja al diseño del Audio mas el color que lleva el auto y otros datos mas.

Pero realmente no creo que el diseño de los iMac fueran inspirados directamente por el del Audi, No veo como los diseñadores de Apple se sienten alrededor de una mesa mientras uno de ellos ve por la ventana se inspira en un auto que esta estacionado afuera.

Quiero romper contigo, tu hija es más bella y más fácil

Ya se que se ha publicado hace mucho pero no voy a dejar pasar esta oportunidad de publicar esta cita. que no siempre tiene que estar de acuerdo con la opinion del que escribe. jejeje

Querida:

Seguramente ya sabrás que estoy teniendo una aventura con la más joven
de tus hijas. No es algo que hubiera planeado, pero no pude evitarlo,
ella es más joven, más sexy, más bonita y más fácil. Si, es más fácil
que tú, y en este momento de mi vida eso es justo lo que quiero. Me he
cansado de tener que esforzarme tanto contigo. Simplemente eres
demasiado complicada, con tus conflictos internos y tus desórdenes de
múltiple personalidad intentando serlo todo para todo el mundo. Es
imposible que agrades a todo el mundo, ¿sabes?

Debian: siempre habrá un lugar en mi corazón para ti, pero ahora estoy
con Ubuntu y somos felices juntos.
Por favor, deja de atacarla. Es tu culpa, no de ella.

Con amor.

Gustavo Picon


Visto en la lista de Glisc Santa Cruz
Fuente original: Un Geek

Google dejará de alquilar y vender Videos

En Google video dejara de existir un servicio online donde podias comprar y alquilar videos, los usuarios podían subir videos y poner un precio.
El viernes, un email fue publicado a todos los usuarios de este servicio, donde Google indica que dejará de ofertar las descargas y alquileres de videos a partir del 15 de agosto
Esta desición de cerrar este servicio puede ser debido a que google no consiguió mucho exito con este servicio, además de las demandas por derechos de autor que podrían tener.
Los usuarios que realizaron cualquier compra antes del 18 de Julio recibirán bonos de compra en las tiendas online de google permitiendo que compren productos en otros sitios. El portavoz de google Gabriel Stricker sostiene que no se dará ningún reenbolso en efectivo por las compras hechas.

Fuente: Techshout

Si Microsoft construyera casas

Si Microsoft construyera casas, sus Ventanas (Windows) se verían algo similar o al menos eso piensan en TecheBlog. jajaja

10 de agosto de 2007

MobileWhack Seo Tips

Compartir siempre es bueno, y es así como Paul de MobileWhack comparte sus experciencias.
Las técnicas SEO están cambiando continuamente y hay incontables maneras de conseguir buenas posiciones en motores de búsqueda.
  • Tener un sitio centrado en un solo asunto, no intentar cubrir todas las cosas en un solo sitio.

  • Calidad:escribir lo mejor posible articulos interesantes, esto ayuda mucho en los motores de busqueda.

  • Usar palabras claves en los títulos y hacer el título tan interesante como sea posible. Asi tu sitio atraerá la atención de los visitantes a traves de los motores de busqueda.

  • Categorias y etiquetas: Separar las historias, paginas, etc. en categorias y etiquetas.

  • Tratar de conseguir un buen PageRank para su página, categorías y etiquetas.

  • Crear Enlaces a articulos anteriores. Con esto se consigue una lista de ayuda relacionada sobre un asunto.

  • Si tus articulos son bastante buenos puedes tratar de conseguir backlinks, esto agrega mayor valor a tu sitio.

  • Cubrir un solo asunto por un periodo de tiempo puede ayudar a elevar tu cuota en los motores de busqueda.

  • Tener una lista de paginas de contenido similar.
Tips para monetizar tu sitio: Según MobileWhack.
  • Google Adsense. Con diferentes tamaños y formatos de anuncios.

  • Textlink. Para colocar anuncios en artículos.

  • Chitika, Shopping.com, AuctionAds. Los productos que ofertan van relacionados con el contenido del sitio.

Un poco de Humor (HTTP Error 404: Road Not Found)


En Techeblog nos muestra una imagen comica. Esto pasaría si en los caminos o carreteras se utilizaría codigos de respuesta de HTTP: "Error 404: Road Not Found" jajaja

9 de agosto de 2007

Copiar y Pegar en el iPhone


Aunque el sistema de pantalla táctil del iPhone es bastante avanzado, la interfaz del usuario no permite la función esencial de copiar y pegar. Pero en este video realizado por amantes de este dispositivo resulta sencillo utilizando los dedos, engadget indica que es un video falso pero la verdad se ve bastante bonito.

Este es el video tutorial:

8 de agosto de 2007

Nuevo anuncio del iMac de Apple

El nuevo anuncio del iMac de Apple es simplicidad al mas fino estilo, este es un anuncio muy ingenioso.

Para hablar un poco de este nuevo iMac viene con lo último de procesadores Intel el Core Duo de hasta 2.8 GHz con 4Mb de memoria chache L2, hasta 4GB de memoria DDR2 a 667 MHz, la siguiente generación de targetas graficas ATI Radeon HD 2600 PRO con 256MB de memoria GDDR3 y 1 TB de almacenaje interno!. Tambien tiene conexion inalambrica Wi Fi 802.11n, 5 puertos USB, el nuevo teclado de Apple, un puerto Firewire 400 y un puerto Firewire 800. Casi nada ^-^

Microsoft censura conversaciones en el MSN Messenger

Como ya lo han publicado en Adium en Virtuelvis y hasta esperaba que suceda, pero ni imaginar que afectaría en algo en mis modestas conversaciones.
Microsoft censura partes de url o direcciones de paginas web, simplemente el mensaje no llega a su destino.
Esto se supone que es por razones de seguridad ya que a veces llegan mensajes de algunos contactos con extensiones y paginas para descargas directas.
algunas de las palabras censuradas son:
  1. .info
  2. profile.php? (including ‘?’)
  3. download.php? (including ‘?’)
  4. gallery.php
  5. pics.php
  6. ListAllTopics.php
  7. .scr y mas

Como todo esto es realizado en los servidores de Microsoft y no en los clientes Messenger y demas no puede ser solucionado a no ser que se envie mensajes un poco diferentes al de los censurados.

31 de julio de 2007

Disable SELinux protection for httpd daemon en CentOS 5

Security-Enhanced Linux o SELinux, es una arquitectura de seguridad integrada en el kernel 2.6.x usando los módulos de seguridad linux (o linux security modules, LSM). Este es un proyecto de la Agencia de Seguridad Nacional (NSA) de los Estados Unidos y de la comunidad SELinux. La integración de SELinux en Red Hat Enterprise Linux fue un esfuerzo conjunto entre al NSA y Red Hat. fuente: Red Hat

Probando el servidor apache en Centos 5 me tope con la mala sorpresa de que las respuestas de mis host virtuales eran nulas, este era el mensaje: Permission denied: access to /index.html denied y no tenía nada que ver con los permisos de archivos, googleando me encontre con que el problema era la opcion de SElinux Disable SELinux protection for httpd daemon manos a la obra me puse a desactivar aquella casilla pero en CENTOS o al menos en la distribucion que tengo no se encuentra esa opcion.


La solucion como siempre esta en la documentación, por linea de comandos verificamos el estado de la opcion

getsebool -a grep httpd

obtendriamos algo como esto

httpd_can_network_connect --> off
httpd_can_network_connect_db --> off
httpd_can_network_relay --> off
httpd_disable_trans --> off
httpd_enable_cgi --> on
httpd_enable_ftp_server --> off
httpd_enable_homedirs --> on

deshabilitamos esa opcion con

setsebool -P httpd_disable_trans 1

reiniciamos apache y todo quedo bien.

25 de julio de 2007

Su blog está bloqueado por ser considerado Spam

Esto me pasa por estar inconciente 5 dias dejando a mis monos robots Spamceros trabajando y no entrar a blogger en 7 días jaja, todo se soluciónó a las pocas horas.

ADVERTENCIA
Robots de Blogger que previenen la publicación de blogs no deseados han bloqueado este blog. No podrá publicar sus entradas, aunque sí guardarlas como borradores.
Guarde su entrada como borrador o haga clic aquí para obtener más información sobre qué sucede con su blog y cómo desbloquearlo

El mensaje fatalista de blogger
Y el mensaje final de blogger, que considerados que son:
Hello,

Your blog has been reviewed, verified, and cleared for regular use so that
it will no longer appear as potential spam. If you sign out of Blogger and
sign back in again, you should be able to post as normal. Thanks for your
patience, and we apologize for any inconvenience this has caused.

Como atacar una maquina virtual.

Investigadores de seguridad y terceras personas utilizan a menudo las maquinas virtuales para realizar a cabo pruebas de seguridad sobre malware, virus, etc. La nueva tarea del atacante es poder detectar tales ambientes virtuales y buscar maneras de romper este cerco para alcanzar el sistema huesped (host). Un equipo de investigación de Symantec proporciona información específica sobre puntos potenciales de ataque para Maquinas virtuales como Xen, VMware, VirtualPC y otros, esta información contiene tambien codigos de ejemplo.

15 de julio de 2007

Video de reconocimiento de voz Windows Vista Escribiendo Perl

Este video debe ser un dolor de cabeza jaja o para el que todavía aún no ha experimentado con el reconocimiento de voz de windows vista, esta en ingles pero se entiende bastante bien las intensiones del que dicta.

13 de julio de 2007

Cómo cobrar cheque adsense en Santa Cruz - Bolivia

Luego de tener tropiezos y aciertos en casi 1 año de publicar en este blog me a tocado la idilica mision de cobrar el cheque de adsense, para poder cobrarlo tuve que recurrir a buscar información en internet sobre personas que hayan hecho lo mismo en Santa Cruz, encontre poca información pero una persona que gentilmente me ofreció algunos datos sobre el cobro del cheque aunque ya lo había cobrado me dio buena información para poder escribir en este post.
Las opciones son:
Bancos
  • Banco Nacional de Bolivia (BNB) tu cuenta de banco tiene que tener minimo 6 meses de movimiento economico de 20 a 25 dias y de comision no me dijeron nada.
  • Banco de Credito BCP te cambian de 20 a 25 días comision 80USD
  • Banco Economico te cambian de 20 a 25 días comision 20USD
  • Banco Ganadero abonan a tu cuenta en ese mismo momento comision 15USD (:D)
  • Banco Union 20 a 30 días comision 0USD
  • Banco Mercantil - Santa Cruz 20 a 30 días comision 0USD
  • Banco Bisa 20 a 30 días comision de 0USD
Para todos se debe poseer una cuenta de caja de ahorro o cuenta corriente

Casa de cambio
Solo pude preguntar en una sola casa de cambio Alemán de 15 a 20 días comision 10USD
Es todo y espero que a alguien le sirva la información.

Ahora la casa de Cambio Edmund Transfer te hace el cambio de cheque al momento, y te combra una minima comision creo que de 5% del monto. (:D) desde entonces hago el cambio ahi.

Para los que viven en Santa Cruz y aún no les llega su número PIN, todos los cheques y el PIN me han enviado a través de la empresa OCASA y el courier que opera en Santa Cruz se llama Express Cargo Service, Prolongación Radial 27 Esq. Calle 2 No.58
Cuarto anillo Norte
Teléfono:
(591-3) 3433166
Fax:
(591-3) 3433166

12 de julio de 2007

Partidos del mundial Sub 20 en vivo por internet

En estos días todo es futbol Copa América y Mundial Sub 20 lo de la copa américa me las pude arreglar viendo los partidos por internet ya que no llega empresa que transmite los partidos donde yo vivo.

Pero ahora lo que falta es ver los partidos del mundial sub 20 que tambien está la alternativa de http://www.rojadirecta.com/ bajar los programas y listo, no me gusta bajar programas P2P y estar colgados de ellos, seguiré buscando la forma de ver estos partidos con el navegador, y este Enlace para ver los partidos haber si se pueden ver. y para los paises que no están en la lista de la fifa pueden hacer algo que me resultó solo hay que tener una buena conexion de banda ancha crearse una cuenta en nivio escritorio remoto online luego ingresar a la pagina desde ahí y taran verán los partidos


11 de julio de 2007

Video demostración sobre pagos de Adsense en español

Hasta ahora la mejor forma de entender el método que utiliza adsense para realizar sus pagos a los editores adsense y ademas está en español.
se lo puede ver a pantalla completa desde Aca.
Lo unico que queda decir es que para personas que no tienen cuenta en un banco en los paises (Santa Cruz - Bolivia) donde no hay pagos por transferencia bancaria es medio engorroso cobrar este pago.

Fuente : Blog de Adsense.

8 de julio de 2007

Las nuevas 7 maravillas del mundo

Y las nuevas 7 maravillas del mundo según las polemicas encuestas realizadas por internet son:


  • Taj Mahal, Agra, India

  • Coliseo, Roma, Italia

  • Ciudad de Petra, Jordania

  • Machu Picchu, Cusco, Peru

  • Gran muralla China, China

  • Cristo Redentor, Rio de Janeiro, Brasil

  • Templo de Kukulcan Chichen Itza ,Yucatan, México

6 de julio de 2007

Microsoft de China se convierte en proveedor de Software y Soporte Informático para las Olimpíadas de Beijing 2008

El Comité Organizador de los XXIX Juegos Olímpicos con Sede en Beijing (COJOB) y Microsoft de China anunciaron hoy que Microsoft de China se ha convertido en Proveedor de Software y Soporte Informático para las Olimpíadas de Beijing 2008.
Como Proveedor de Software y de Soporte Informático, Microsoft de China ofrecerá soluciones y servicios de software innovadores en las Olimpíadas de Beijing 2008, incluyendo una plataforma de sistema operativo, Microsoft Office, software de base de datos, software para la administración de proyectos y sistemas, y servicios de consultoría y de soporte técnico.

El software de Microsoft instalará cuatro sistemas de Juegos que cumplen una función crucial en la administración de as Olimpíadas de Beijing: sus nombres en inglés son Game Management System (GMS), Information Diffusion System (IDS), On Venue Results Systems (OVR), Enterprise Search System. También implementará tres sistemas de administración para el COJOB: un sistema de correo electrónico, un sistema de Administración de Parches de Escritorio, y un sistema de Plataformas de Monitoreo. Asimismo Microsoft pondrá a disposición del COJOB un dedicado equipo de cuentas técnicas que -durante las 24 horas del día y los 7 días de la semana- brindará servicios de consultoría y de soporte.

El COJOB ha adoptado Microsoft Exchange Server para sus sistema de correo electrónico, y de manera gradual empezará a implementar Microsoft Windows Vista, Microsoft Office 2007, SQL Server, Windows Server, Microsoft Operations Manager (MOM), Systems Management Server (SMS) entre otros software y soluciones de Microsoft para utilizar durante las Olimpíadas de Beijing 2008.

Bueno se suma a Samsung para manejar la información de los juegos olimpicos que de seguro será mucha, a ver como les va.

Spot publicitario del Sony Ericsson W910i

Sony Ericsson acaba de lanzar un nuevo spot publicitario del Sony Ericsson W910i, Este telefono tiene una camara de 2.0 Mega Pixeles una pantalla de 2.4 pulgadas, 40MB de memoria interna Bluetooth 2.0 y demas... Realmente está interesante este modelito.



ssh shell para el iPhone

Y en estos últimos días lo que mas se lee en las páginas de tecnología es sobre el iPhone nos tocará también darle dúro a este dispositivo, para los acostumbrados a utilizar shell o linea de comandos el iPhone no está exento de esto.

Puedes encontrarlo en WebShell que es una shell-web como su nombre lo indica para el iPhone, facil de instalar con solo 2 lineas de comando
cd WebShell-0.2.2
./ajaxterm.py

y para operarlo escribes http://localhost:8022 en el navegador.

Donde está lo malo?, solo puedes manejarlo de manera local o utilizar una IP publica para conectarlo con tu MAC o mediante Wifi si esta en tu red local.

2 de julio de 2007

Google Desktop para linux

Ahora ya está disponible google desktop para Linux, Con google Desktop puedes buscar en tu pc los archivos tal y como lo hicieras en la web con google, puedes buscar información en tus documentos, mensajes de correo electrónico, historiales, etc.
Los "únicos" requisitos son:
  • Kernel 2.4 o superior (con glibc 2.3.2, XFree86-3.3.6, gtk+2.2, fontconfig/xft).
  • 1 Gigabyte (GB) de espacio libre en tu partición /home (para usuarios de NFS, la partición será /var/cache)
  • 256 MB de RAM
  • procesador x86 de 500 MHz o superior
  • Requiere Mozilla Firefox 1.5.0.1 o superior
Para instalar Google Desktop podes hacerlo de dos maneras.

Para aplicaciones rpm:
  1. Abre una terminal.
  2. Cambia a privilegios de administrador y utiliza "sudo" para ejecutar el comando: rpm -U google-desktop-linux-1.X.X.XXXX.rpm
Para aplicaciones deb:
  1. Abre una terminal.
  2. Cambia a privilegios de administrador y utiliza "sudo" para ejecutar el comando: dpkg -i google-desktop-linux_1.X.X.XXXX_i386.deb.

26 de junio de 2007

Partidos de la Copa America 2007 en vivo por internet

Futbol Juegos Olimpicos en VIVO

Y como siempre buscando algo para ver gratis me encontré con que se puede ver los partidos de la copa america a través de internet exactamente a traves de la web de Univisión aunque ellos solo indican en su web que los partidos son para Estados Unidos y Puerto Rico yo pude verlo sin ninguna dificultad. Puedes verlo en este enlace VIVO , y para probar otro enlace VIVO2 y otros 2 para verlos por el reproductor de Windows Media Player Link1 , Link2 estos son los siguientes partidos

Brasil Campeon

Será que algo andaba mal? aunque hay otra opcion que conozco que es http://www.rojadirecta.com/ que es muy buena y con la cual opté por ver los partidos de la anterior copa del mundo, el único inconveniente es que hay que descargar e instalar una aplicacion P2P, aca una lista de los canales y programas disponibles.
  • GolTV - TVUPlayer
  • CCTV5 - Feidian RoxTV Tvuplayer SopCast Tvants PPmate Tvkoo
  • Caifu Sports SIPTV - Pcast PPmate
  • SUPER - Tvants
  • Makaiko Sports Premium [es] - SopCast
  • ecuadorvideo [es] - SopCast
  • Bolgoo [es] - SopCast
  • Sport Plus [ro] - SopCast
  • Solaris Sport+ [ro] - SopCast
  • Sport 5+ -Tvants Tvants
  • Kanal 1 Bulgaria - Tvants
  • TV MACUMB@ [pt] - SopCast
  • BRSAT -SopCast
  • 3TV Sports Channel1 - SopCast
De seguro que hay mas formas de ver estos partidos por internet que ya estaré agregando los enlaces, haber si alguien comenta algo.
Futbol Juegos Olimpicos en VIVO

23 de junio de 2007

Windows Vista - Informe sobre vulnerabilidades en 6 meses

Jeff Jones un ejecutivo de Microsoft elaboró un informe con las vulnerabilidades de Windows vista en 6 meses y hace una comparacion a otros sistemas operativos.

Estas odiosas necesarias comparaciones tambien llegan a su antecesor como asi lo indican en ComputerWorldUK que indican que en total Microsoft a parcheado 12 de 27 vulnerabilidades en Windows Vista, Durante los primeros 6 meses de XP ya habían parcheado 36 de 39 Bugs conocidos. Tambien indican que en XP se realizaron 23 parches de alto-riesgo en los primeros 6 meses, mientras que en Vista solamente 1.

Todo ese informe indica que Windows Vista tiene menos vulnerabilidades que otros sistemas operativos entre ellos Red Hat Enterprise Linux y Mac OS X.

Hay mucha tela por cortar sobre el asunto, otro dato es que el número de computadoras con Windows Vista aún no ha llegado a ser el que a su vez fue XP, y alguien puede decir que a mayor cantidad de PC con un S.O. especifico mayor es el riesgo de ataques por parte de hackers.

22 de junio de 2007

Acceder al sistema de archivos Windows desde Linux

Ahora la brecha es mas corta para poder acceder al sistema de archivos windows desde linux, y ciertamente hay muchas maneras de ver las particiones de windows en linux. Desde lxpages enumeran 20 diversos tipos de aplicaciones útiles que se pueden usar para este proposito, algunos simples y facil de utilizar y otros necesitan un poco mas de esfuerzo para operarlo pero con mayor cantidad de caracteristicas como Captive-NTFS y NTFS-3g que ahora ya viene incorporadas en varias distribuciones linux.
  1. Linux NTFS
  2. SMB Web Client
  3. Xfsamba
  4. Smb4k
  5. SMBNetFS
  6. Samba TNG
  7. Davenport
  8. IntegraTUM WebDisk
  9. Captive
  10. Sharity
  11. chntpw
  12. rfstool
  13. Scrounge NTFS
  14. Paragon NTFS for Linux
  15. fatresize
  16. FUR filesystem
  17. WinShares
  18. Explore2fs
  19. EXT2IFS
  20. NTFS-3G

21 de junio de 2007

LACNIC anuncia el inminente agotamiento de las direcciones IPv4

Aunque no es nada nuevo, Lacnic mediante una conferencia de prensa online hace conocer la pronta extinsión de disponibilidad de direcciones ipv4. la conferencia de prensa se puede ver desde Lanic.

Proyecciones del investigador Geoff Huston que toma como base el consumo pasado de ipv4 indica que hasta el 2010 la disponibilidad de direcciones ipv4 estaría escasa.

Particularmente esta noticia no debe o no debería afectar al usuario final osea ¡yo! ya que los nuevos sistemas operativos vienen con soporte para esta nueva asignación de direcciones

Ya se estará hablando mucho sobre este asunto

15 de junio de 2007

Nivio Primer Escritorio online basado en Windows

Nivio es un servicio que otorga a los usuarios accesso global a un escritorio virtual con solo estar conectado a internet.

Ofrecerá a los suscriptores servicios que incluyen: alquiler de software, con acceso a contenido educativo, ampliar el almacenamiento para guardar mas imagenes, musica, datos.........

El Escritorio Online que el nombre original era myremoteworkstation según Sachin Duggal Fundador y CEO de Nivio que soñaba con tener un escritorio escritorio al cual acceder desde cualquier lugar del mundo usando una PC o Mac y algunos dispositivos mobiles

Para registrarse gratuitamente a este servicio visitar Nivio.

El paquete base de Nivio viene con 5GB de almacenamiento en linea, aplicaciones gratuitas y proteccion para los datos virtuales contra virus, spam y malware

Este servicio esta disponible por un mes gratis, luego el costo será de 399$ mes y para estudiantes 199$.

Será interesante probar este sistema como prueba por que para pagarlo, me quedo con google Docs & spreadsheet

Seguridad en Linux, 7 pecados capitales

Desde la web de kriptopolis mencionan los 7 pecados capitales de la seguridad Linux, debela que usar Linux nos da una falsa sensación de seguridad, no por el sistema operativo si no por lo mal que podemos usarlo, tambien es aplicable a cualquier sistema operativo.

Bajo la temible afirmación que ningún sistema de computadoras puede ser "completamente seguro", si no que lo que se puede hacer es que sea mas dificil a alguien comprometer un sistema se presentan los 7 pecados capitales.
  1. Contraseñas débiles. Tener contraseñas como 123 o el nombre de la persona son mas comunes ,recientemente se ha publicado las 10 contraseñas mas comunes. Podemos editar el archivo de configuracion /etc/login.defs agregar o descomentar la linea
    PASS_MIN_LEN 12
    Con esto estamos forzando a que las contraseñas tengan un minimo de 12 caracteres. Se puede utilizar librerias para forzar la seguridad de las contraseñas con CrackLib

  2. Ejecución de servicios innecesarios. realmente necesitamos todo lo que corre en nuestro S.O. si no tienes que publicar una WEB el servicio httpd puede ser un punto vulnerable para un atacante potencial. Para poder deshabilitar servicios en Distribuciones basadas en RedHat como Centos, Fedora........... se puede hacer lo siguiente. para listar los servicios que se tienen y el nivel en el cual se están ejecutando.
    chkconfig --list
    Para deshabilitar cualquier servicio por ejemplo httpd
    chkconfig --level 2345 httpd off
    Parar el servicio si esta en ejecución
    service httpd stop

  3. Utilización de software no actualizado. La falsa sensación de estar seguros al utilizar linux de veras que es un pecado capital ya que Linux es un Sistema Operativo sobre el cual corren diferentes programas y servicios que al no estar actualizados pueden ser una via directa para cualquier atacante.
    Por ejemplo varias empresas siguen utilizando una version de SquirrelMail que contiene una vulnerabilidad importante que ya ha sido reparada pero dichas empresas aún continúan con su software no actualizado, para muestra un boton, no mejor sin ejemplos.
  4. Programas inseguros y mal configurados. El uso de programas que comprometen el sistema es otro asunto a tratar ya se habló demasiado sobre la utilización de telnet para conexion remota ya que este no utiliza ningún tipo de cifrado y el trafico puede ser analizado por cualquier atacante (sniffer) que puede incluso capturar el login y password en la conexion, para ello lo mas recomendable es documentarse sobre la aplicación a utilizar, y si de verdad es necesaria esa aplicación, para los que usamos diferentes plataformas que tienen mayor facilidad y cantidad de programas a instalar es facil comprometer nuestro sistema.
  5. Recursos insuficientes y mala determinación de las prioridades. No contar con los conocimientos suficientes para una determinada tarea siempre compromete la realización de esta por ejemplo dejar de lado la verificación de logs del sistema es un error como tambien no saber tratarlos con la seriedad que se merece.
  6. Cuentas no utilizadas. Es necesario tener una buena politica de cuentas. En los sistemas existen cuentas consideradas del sistema que existen por razones de compatibilidad o para la correcta ejecución de programas alguna de estas no contienen contraseñas o tienen alguna conocida.
  7. Procrastinación. Dejar para mañana lo que puedes hacer hoy un termino simple del cual todos podemos ser victimas, para entender mejor un enlace a knocte

12 de junio de 2007

Youtube con Time Warner y Walt Disney probarán una nueva teconología que permita identificar sus videos.

Una mas de vaqueros.

El servicio de Google Youtube probará una nueva tecnología que permita identificar con un ID a los videos de las compañías Time Warner y Walt Disney

Esta nueva tecnología que ha sido desarrollada por los ingenieros de Google, ayudará a los propietarios de películas, programas de TV a identificar videos que han sido subidos sin el permiso de ellos. Según los ejecutivos de Youtube, estas herramientas pueden identificar cualidades únicas en los clip de videos.

Estas herramientas serán utilizadas para identificar el material con derechos propietarios, luego las compañías podrán decidir si quitar el material o mantenerlo para sacarle rédito para vender publicidad y compartirlo con Youtube

Si esta tecnología logra su objetivo sería utilizada para bloquear las subidas de videos con derechos propietarios. Ademas que esta herramienta estaría a disposición de cualquier propietario de material copyright a finales de este año.

Con eso mantendrán contentos a dos grandes de la producción cinematografica y Tv, pero de todas formas lo mas seguro es que se encuentre la forma de seguir subiendo contenidos de ambos.

Mas información:
http://www.techshout.com/

Por primera vez con Joost

Desde que me enteré de Joost no tenía la oportunidad o las ganas de probar este nuevo sistema de TV por internet, pero a la larga no queda mas que satisfacer a la tentación.

Se puede navegar de manera sencilla por los diferentes canales o programas grabados hasta incluso se pueden ver partidos de futbol de no se donde (Miami Fc vs Puerto Rico Islanders FC) hasta videos realmente magnificos (Alex Gaudino Destination Calabria) ver imagenes.
La imagen no es totalmente buena pero es por mucho mejor que los videos de Youtube o paginas similares, algo que me impedia escribir en el blog es que consumia todo el ancho de banda de la conexion.

Pero despues de todo es una si no la mejor opcion por el momento de ver TV por internet, Si alguien necesita invitacion para probar este sistema solo comentenlo.

9 de junio de 2007

Vulnerabilidad SQL Injection en Wordpress

Una vulnerabilidad usando SQL injection en Wordpress puede comprometer los blogs que utilizan este CMS. Este exploit ha sido publicado por MilwOrm, permite el acceso sin autorización a la base de datos mediante la función wp.suggestCategories en el módulo xmlrpc.php. Este no filrta correctamente parámetros que envia el usuario permitiendo que los atacantes envien comandos a la base de datos para manipular los nombres y hash de contraseñas de los usuarios. El atacante solo tiene que autenticarse para utilizar este vulnerabilidad

Esta vulnerabilidad es efectiva en la version 2.2, otras versiones no son afectadas.

publicado en: http://www.heise-security.co.uk

Seis actualizaciones de seguridad para Microsoft Windows

A preparase los usuarios de Windows Vista.

Microsoft anunció planes para publicar seis boletines de seguridad para el martes 12 de Junio que afectan a Internet Explorer, Outlook Express Windows Mail y Visio. sobre los parches cuatro se consideran criticos, uno clasificado como importante y el otro como moderado. Dos de los cuatro boletines criticos apuntan a internet Explorer 7 para Windows Vista. Los parches criticos tratan vulnerabilidades que podrían permitir la propagación de un gusano de internet sin la intervención del usuario.

Publicado en : http://vista.blorge.com

5 de junio de 2007

¡Fedora 7 Ya disponible! (Moonshine)

¡El Proyecto Fedora se complace en anunciar el lanzamiento final de Fedora 7 (Moonshine)!

Fedora 7 es la primera versión desarrollada 100% por la comunidad. ¿Cómo? Absolutamente todo el código fué combinado en un único repositorio externo. ¿Porqué? Para mantener la calidad en la distribución y aún mejor, aumentar la participación de los desarrolladores que aportan código de alta calidad sobre los casi 7500 paquetes que conforman la distribución.

Para información relacionada al anuncio oficial visite: http://www.redhat.com/

fuente : Fedora Project

16 de mayo de 2007

Llegaron los CD de Ubuntu 7.04

Los CD solicitados a Canonical el día 12 de abril 2007, un mes y un poco de espera pero vale la pena para poder distribuir ubuntu con los amigos, tambien llegaron los CD de Kubuntu y Edubuntu ahora que no los conozco los veo.

para solicitar estos CD Gratuitos ademas de los diferentes sabores que trae ubuntu pueden hacerlo a traves de
Canonical.

8 de mayo de 2007

Invitaciones para Joost Gratis

Conseguir una invitación era una idilica tarea si no tienes los contactos necesarios, ahora que hay una pagina para poder obtener una invitación se facilitan las cosas, solo con registrarte tendras acceso a Joost. Aqui o pedir una invitación a través del blog.

14 de abril de 2007

FLISOL 2007 Festival Latinoamericano de Instalación de Software Libre

Flisol 2007FLISOL (Festival Latinoamericano de Instalación de Software Libre) es el evento de difusión de Software Libre más grande en Latinoamérica. Se realiza desde el año 2005 y su principal objetivo es promover el uso del software libre, dando a conocer al público en general su filosofía, alcances, avances y desarrollo.

Para tal fin, las diversas comunidades locales de software libre (en cada país, en cada ciudad/localidad), organizan simultáneamente eventos en los que se instala de manera gratuita y totalmente legal, software libre en las computadoras que llevan los asistentes. Además, en forma paralela, se ofrecen charlas, ponencias y talleres, sobre temáticas locales, nacionales y latinoamericanas en torno al Software Libre, en toda su gama de expresiones: artística, académica, empresarial y social.

FLISOL 2007 se efectuará el día sábado 28 de abril.

Para saber en que ciudad de tu país se realizará este evento visita este enlace
paises

13 de abril de 2007

Día del programador y día de internet

De dos cosas me he enterado recientemente, que el día del programador se celebra el 13 de septiembre y el día del programador Google se celebra el 31 de mayo, el día del programador tiene una particulariedad propia por que se celebra a los 256 días de cada año que vendría a ser el 13 de septiembre en los años comunes y el 12 en años bisiestos, a esperar q llegue el día de los que por lo menos hacemos el intento de "programar".

Por último el 17 de mayo se celebra el día de internet, tantas cosas que festejar se me estan acabando los días habiles para dormir jeje.

por que 256? ya se imaginarán los que programan si no a visitar wikipedia.

Fuente:
Dia del Programador
Dia del programador Google

12 de abril de 2007

Ubuntu 7.04 Feisty Fawn

Ya esta disponible el sitio para poder realizar pedidos de CD Live para la nueva versión Ubuntu 7.04 Feisty Fawn solo necesitas crearte una cuenta y solicitar el envío.

También existe un servicio de envío gratuito para kubuntu, pueden utilizar la misma cuenta.

A esperar que lleguen!

30 de marzo de 2007

Descarga OpenOffice 2.2

El software de oficina OpenOffice en su nueva versión 2.2 ya se puede descargar desde su pagina, también se puede realizar un pedido y ademas descargarlo a través de un programa P2P.

Publicado en: Libro blanco

29 de marzo de 2007

Error Creando Diagrama de Base de datos en SQL Server 2005 Express

Este error salía cada vez que quería utilizar la herramienta de Diagrama de Base de datos, concretamente el mensaje es este:

Database diagram support objects cannot be installed because this database does not have a valid owner. To continue, first use the Files page of the Database Properties dialog box or the ALTER AUTHORIZATION statement to set the database owner to a valid login, then add the database diagram support objects

Googleando por ahi encontré a muchos con el mismo problema, la solución una vez mas esta en el origen de las cosas la documentación del producto Understanding Database Diagram Ownership

Tendría que ejecutar el siguiente comando Transact-SQL para cambiar el propiertario de la base de datos, el nombre de inicio de sesion tiene que ser válido para la instancia de SQL Server

ALTER AUTHORIZATION ON DATABASE::Nombre_BaseDatos TO Usuario

Luego ejecutar el siguiente comando Transact-SQL para compatibilizar la base de datos con la versión actual de SQL Server, aunque este paso sería necesario cuando migraria una base de datos desde SQL 2000 o SQL 7.0 o para q nuestra base de datos sea compatible con versiones anteriores al SQL Server 2005

EXEC sp_dbcmptlevel 'Nombre_BaseDatos', '90';

Consideraciones sobre creación de Diagramas de Base de datos

  • Aunque cualquier usuario con acceso a una base de datos puede crear un diagrama, una vez que se ha creado, los únicos usuarios que pueden verlo son su creador y cualquier miembro de la función db_owner.

  • La propiedad de los diagramas sólo se puede transferir a los miembros de la función db_owner. Esto sólo es posible si el propietario anterior del diagrama se ha eliminado de la base de datos.

  • Si se ha eliminado de la base de datos el propietario de un diagrama, el diagrama permanecerá en la base de datos hasta que el miembro de la función db_owner intente abrirlo. En ese momento, el miembro de db_owner podrá decidir si asume su propiedad.

28 de marzo de 2007

Los sabores de Ubuntu

Luego de recibir la version Ubuntu 6.06 LST de Canonical nos encontramos con varias versiones de ubuntu, XUbuntu que utiliza un entorno grafico Xfce?, KUbuntu con KDE, EduUbuntu version para escolares hay otras mas, y una en particular es NUbuntu o Network Unbuntu una version LiveCD compilada con software de Red y seguridad, utiliza el gestor de ventanas Fluxbox, algunas de las herramientas que se encuentran en esta distribución son: Aircrack-ng Asleap, BT audit, Cisco Exploiter, Blind SQL Injection, HTTP SQL Bruteforce, SQL Inject, DNS Enum, Relay Scanner, List URLs, Hash Collision, Onesixtyone, y muchos mas.


Tambien encontrada entre Las 10 Mejores Distros Live CD de Seguridad para pen-test, análisis forense, y recuperación de datos, según Darknet.

No queda otra que probar este otro sabor especial de Ubuntu.

17 de marzo de 2007

Corriendo aplicacion Visual Basic.NET en mono

Este un claro ejemplo de una aplicación realizada para correr sobre linux con mono conectandose a una base de datos Firebird




El ejemplo es sencillo pero para muestra basta un botón.

Descarga e instalación

Testeando la base de datos Firebird

Testeando el programa hecho en Visual Basic.NET

4 de marzo de 2007

google Docs & spreadsheet

Un servicio gratuito mas google Documentos y Hojas de cálculo solo es necesario tener una cuenta gmail que ya no se necesita invitación para eso, suficiente para los documentos que no requieren de mayor tratamiento, los documentos tiene todo lo básico y los documentos de hoja de calculo también solo le falta integrar un gráficos, se puede subir o crear documentos de distintos tipos html, txt, doc, rtf, odt, sxw, hojas de calculo csv, xls, ods, se pueden compartir estos documentos o editarlos desde cualquier lugar. Un mínimo ejemplo.

27 de febrero de 2007

Vulnerabilidades y Actualizaciones de Firefox

Al parecer ningún software esta libre de vulnerabilidades al menos no para Michal Zalewski que ha encontrado vulnerabilidades en navegadores como IE y firefox y Mozilla ya publicó los parches para 14 vulnerabilidades dos de ellas explicadas en SecurityFocus 1ra, 2da.

Y para los más osados que aún no han actualizado su navegador y quieren probar la vulnerabilidad.

http://lcamtuf.dione.cc/ffhostname.html

http://lcamtuf.coredump.cx/ffblank/

otras 3 que creo ya tan cubiertas

http://lcamtuf.coredump.cx/ffoxdie.html

http://lcamtuf.coredump.cx/ffoxdie2.html

http://lcamtuf.coredump.cx/ffoxdie3.html

22 de febrero de 2007

Virtual PC 2007

Luego de haber probado Virtual PC 2004 desde que estuvo disponible para su descarga gratuita con casi todas las versiones de windows algunas distribuciones de Linux, y con problemas con Solaris ahora entra en acción Virtual PC 2007, también para su descarga gratuita.

Virtual PC es un Software de Emulación de hardware que permite correr otros sistemas operativos, se puede conseguir tener varios sistemas operativos al mismo tiempo dependiendo de la limitación de hardware de nuestra PC, existen otras opciones como VMware, parallels, Bochs y otros.

Puede correr en Windows XP Professional, Windows XP Tablet PC, Windows Server 2003, Windows Vista Business, Windows Vista Enterprise, y Windows Vista Ultimate, según la página de microsoft.

Página de Virtual PC 2007

Descarga de Virtual PC 2007

13 de febrero de 2007

Adobe Reader 8

A casi 2 semanas de que ya ha salido la versión 8 de Adobe Reader recientemente instalamos esta versión en la charola y se notó bastante los cambios, el más notable la rapidez con la que se inicia el programa, y las visualizaciones online también. Aquí la descarga para Windows. Para diferentes plataformas tambien exite la descarga Mac, Linux, Solaris, según la web de adobe, aunque la version para linux es la 7 aún.

31 de enero de 2007

Windows Vista disponible

Luego del lanzamiento de la version RTM en noviembre del 2006, ahora ya está disponible el nuevo sistema operativo de Microsoft para los usuarios finales.

Aunque ya estaban disponibles para la compra en Amazon por el precio de $399.95 antes, $379.99 ahora para Ultimate Edition la version que es la mas completa, los usuarios podrán disfrutar de su nuevo sistema operativo hasta ahora.

En Ebay a pocas horas de su lanzamiento al mercado abierto ya estaban disponibles a menor precio :)

Windows Vista versiones y precios

Windows Vista Home Basic .- Para hogares con necesidades basicas, como correo electrónico, internet, y visuzlización de fotos. Precio $199.00 , actualizacion $99.95



Windows Vista Home Premium .- Para equipos de escritorio de casa y portatiles, proporciona productividad, entretenimiento, y seguridad. Precio $239.00, actualización $159.00



Windows Vista Ultimate .- La mejor opcion por que trae todo lo que tienen las otras versiones, ademas de ser la de mayor que las anteriores Precio $399.00, actualización $259.00


Windows Vista Business .- Versión diseñada para satisfacer las necesidades de las pequeñas empresas. Precio $299.00, actualización $199.00


Windows Vista Enterprise .- diseñado para reducir los costos y riesgos de TI y, al mismo tiempo, satisfacer las necesidades de las grandes organizaciones internacionales con infraestructuras de TI complejas Con Virtual PC incluido y soporte para UNIX. Precio $ La edición Windows Vista Enterprise sólo está disponible para los clientes de licencias por volumen de Microsoft, no para la venta en comercios.


Fuente: Microsoft Windows Vista

26 de enero de 2007

10 mejores anuncios

Un poco de ocio estaría muy bien, pues en este enlace se encuentran los 10 mejores anuncios del 2006 en españa supongo pero igual no dejan de ser buenos 10 mejores anuncios
que además que sin la ayuda de la tecnología de hoy en día no se verían algunos de estos anuncios

18 de enero de 2007

TV por internet

Ahora si parece que las cosas se harán realidad para el primer servicio mundial de television por internet aún en su versión beta y gratis con anuncios pero a esperar que mas nos dá. Joost.

Ahora se puede acceder a este sistema sin invitación la noticia aqui
http://marcoachs.blogspot.com/2007/05/invitaciones-para-joost.html
y eso no es todo ya que hay 33 maneras de ver tv online
http://marcoachs.blogspot.com/2007/06/33-maneras-de-ver-tv-online-gratis.html
y lo mas nuevo ver los partidos de la copa america en vivo
http://marcoachs.blogspot.com/2007/06/partidos-de-la-copa-america.html

3 de enero de 2007

Aplicaciones Portables en memorias USB

Aplicaciones pueden llevarse en una memoria USB, muy esencial, aqui una pagina donde se puede encontrar diferente software portable http://portableapps.com , http://www.portablefreeware.com quien no quiere tener sus contactos, favoritos, notas, etc, o quizas utilizar el programa de su preferencia ?

28 de diciembre de 2006

Tarjeta de Red Encore ENL832 y Red Hat Linux

Como primera incursion en instalación de un nuevo hardware en Linux me fué regular pues me compré una tarjeta de Red Encore ENL832-TX-ICNT que supuse que Linux la iba a tomar como genérica, pues ese no fue el caso. Traía los drivers para Linux y las instrucciones a seguir, pero como debe ser común cuando un usuario nuevo el Linux las cosas no salen como se indican.

Primer problema tenía que saber el kernel de mi Linux uname -r para ver que pasos seguir eso ya lo había hecho antes

Las instrucciones eran las siguientes:

b. for kernel 2.6.x
-------------------
#make all
#insmod ./sundance.ko (or sundance.o)
#ifconfig eth0 xxx.xxx.xxx.xxx netmask yyy.yyy.yyy.yyy
eth0 is your network adapter,use dmesg to check it, ex: eth0, eth1...
xxx is your ip address, ex: 192.168.102.211
yyy is your netmask address, ex:255.255.255.0

Resulta que al hacer el #make all me saltaban errores:

make -C /lib/modules/2.6.13-15-default/build SUBDIRS=/home/yomero/Desktop/modules
make[1]: Entering directory `/usr/src/linux-2.6.13-15-obj/i386/default'
make[1]: *** No hay ninguna regla para construir el objetivo `modules'. Alto.
make[1]: Leaving directory `/usr/src/linux-2.6.13-15-obj/i386/default'
make: *** [all] Error 2

Googleando he visto muchas personas tenían el mismo problema y que la solución radicaba en el kernel-headers, manos a la obra buscando el kernel-headers para Red Hat y el kernel que tengo, pues no hay o no pude encontrarlo pero la documentación de Red Hat estaba mas que clara kernel-devel era la solucíon bajé el rpm, lo instalé seguí los pasos de instalación listo, ahora estoy peleando para que se pueda cargar el driver cada vez que se inicia el sistema jeje

15 de diciembre de 2006

Instalar Mono en CentOS 4.4

Para instalar mono para Centos podemos seguir los mismos pasos que instalar Mono en Fedora 5, esta vez lo hicimos de diferente manera con las herramientas yum y apt.

yum
agregando repositorios para yum nos ubicamos en el directorio /etc/yum.repos.d/
creamos un archivo dries.repo con cualquier editor de textos y agregamos las siguientes entradas y guardamos el archivo

[dries]
name=Extra Fedora rpms dries - $releasever - $basearch

baseurl=http://ftp.belnet.be/packages/dries.ulyssis.org/redhat/el4/
en/i386/dries/RPMS


Luego en una terminal buscamos mono yum search mono tendremos varios resultados luego empezamos la instalación yum install mono

apt
agregamos un repositorio para apt
nos ubicamos en el directorio /etc/apt/sources.list.d/
creamos un archivo dries.list con cualquier editor de textos luego agregamos la siguiente entradas y guardamos el archivo.

rpm http://apt.sw.be dries/redhat/el4/en/i386 dries
rpm-src http://apt.sw.be dries/redhat/el4/en/i386 dries


Actualizamos el contenido de la lista de rpm apt-get update procedemos a buscar nuestros parquetes apt-cache search mono tendremos varios resultados, empezamos la instalación apt-get mono.

Para comprobar la instalación y el funcionamiento de mono podemos visitar un articulo anterior verificar mono.

Podemos obtener lista de repositorios para agregar a yum o apt de la siguiente direccion
http://dries.ulyssis.org/rpm/clientconfig.html

11 de diciembre de 2006

Pantalla Azul en Windows Vista (beta, RC1, RC2 ?)

Luego de un breve receso, lo que encontramos en YouTube es interesante, las famosas pantallas azules ahora en Windows Vista aqui la primer prueba







y tambien esta esta otra, y por último una que es mas graciosa, un clásico donde está el mismo Bill Gates aqui
Nota.- Aún no ha salido comercialmente la versión final de Windows Vista

6 de diciembre de 2006

Linux en PS3

Al parecer las cosas no han salido tan bien como se esperaba, o más bien el hardware de la PS3 no está diseñado para trabajar optimamente con un sistema operativo.

el articulo completo aqui

1 de diciembre de 2006

DVD de Sun Solaris 10 y SunStudio gratis

Desde tiempo quise probar este sistema operativo. Solaris 10 la descarga está disponible desde hace ya tiempo pero ahora puedes hacer una solicitud de envío de forma gratuita solo tienes que rellenar este formulario , esta disponible para las plataformas SPARC, x86.

También es gratuita la solicitud de Cds de la distribución Linux Ubuntu 6.06 LTS (Dapper Drake), solo hay que crearse una cuenta y listo

A esperar que lleguen!!!

19/12/2006 llegaron!!!

Fuente :
http://developers.sun.com/sunstudio/
Internet

De vuelta por el camino MTCNA de Mikrotik

La renovación periódica promueve el aprendizaje continuo y el desarrollo profesional. MikroTik Certified Network Associate (MTCNA) MTCNA M...