Posts Tagged ‘Linux’

Robots zombies que deambulan por la red

octubre 30, 2008

A raíz de un artículo publicado en el día de ayer en el Suplemento Next del Diario Clarín que advertía sobre los peligros que presentan los Botnets y a los que estamos expuestos cuando navegamos por la red me puse a investigar un poco mas sobre el tema ya que hace mucho tiempo que no transito por estos senderos digitales del IRC y los canales de Chat.
En la entrevista, un experto de Seguridad de Microsoft reconoció que en una prueba que se realizó que consistia de conectar a Internet una pc con Windows XP sin ningún tipo de protección, el tiempo que tardó un Bot en encontrarla e infectarla fue de aproximadamente 30 segundos.
Treinta segundos es muchísimo tiempo menos de lo que tardaríamos en abrir el navegador, ingresar al site de una empresa de antivirus y descargarnos alguna solución, por lo que recomiendo que la instalación de XP se haga siempre offline, contar con un antivirus actualizado en otro medio de almacenamiento e instalarlo antes de conectarse a Internet.

Ahora bien… Qué es un Botnet?

Un Botnet no es ni más ni menos que una aplicación (software) robot que scanea la web en busca de servidores y pc’s vulnerables para infectarlos y tomar el control ellos para luego realizar algún tipo de actividad “ciber-delictiva“. Por lo general a los equipos infectados se les llama “Zombies” o “Drones”.

Mapa de pc zombies

Mapa de equipos zombies

Estas redes de equipos zombies son utilizadas por los dueños de los Bots para fines “non-sanctos”, dependiendo del tipo de robot del que se trate: SpamBot, SpyBots, HackingBots, etc.

Lo que antes era considerado un juego mas o menos “inofensivo” de Hackers hoy es utilizado para enviar masivamente correo basura (SPAM), realizar ataques DoS (Denial of Service), obtener claves de tarjetas de crédito, contraseñas de acceso a cuentas de mails y realizar fraudes sumando clics en sistemas como AdSense.

Mi primer acercamiento a los Botnets fué por alla por los años 1999-2000 cuando todavía no estaban tan masificados los mensajeros instantáneos (excepto el viejo y querido ICQ) y la comunicación con el mundo se realizaba via IRC.
Yo era usuario de uno de los “Portales” latinoamericanos más importantes, donde la mayoría de los jóvenes de Argentina, Chile y Uruguay nos reuníamos a chatear en esos Canales. Cuando adquirí un poco de conocimiento y habilidad en el uso de las redes, aprendí(mos) algunas de las vulnerabilidades que existían en aquel momento, por lo que a veces nos poníamos a “jugar” con los servidores del Portal: Desde varias computadoras utilizábamos una serie de bots (en ese momento desarrollé “RaZiel“: un script para IRC bellísimo 😉 ) para realizar un ataque clásico en las salas de Chat llamado “TakeOver“, que consiste en tomar el control de la sala como OP (OPerador del channel IRC) mediante una técnica denominada NetSplit. El NetSplit lo ocacionábamos provocando Lag y Flood (en nuestro caso) en los equipos dando como resultado que algunos de los nodos de la red se cayeran y se queden sin conexión del resto (ataque DDoS) para luego tomar el control (takeover) como operadores. Una vez que se reanudaba la conexión teniamos el tan preciado @OP y desplazabamos al Bot del sitio para quedarnos nosotros como dueños de la sala.

Para estar un poco más a resguardo de este tipo de prácticas y de los virus, troyano, gusanos y todo tipo de Malware, les recomiendo leer los siguientes puntos:

* Instalar un antivirus: AVG Free es una excelente alternativa y revisar nuestro equipo en forma periódica.

* Activar el Firewall de Windows o utilizar algun otro software similar.

* Mantener el equipo actualizado con los ultimos cambios y revisiones que hagan las compañias de software (Windows, Antivirus)

* No utilizar software pirata o de origen dudoso (crackeado o parcheado). La mayoría de las infecciones ocurren por utilizar estos softs o al buscar los parches para que funcionen.

* Revisar la pc con herramientas de análisis online como PandaActiveScan.

* Usar GNU/Linux, además de ser mejor en muchos aspectos, simplemente no existen virus 😉

GNU / Linux

GNU Linux

(Quiero agradecer enormemente la gentileza del Sr. Richard Stallman de hacerme notar mi error al postear el logo de GNU/Linux)

Anuncios

Probando chiche nuevo – Ubuntu 7.10 64bits

mayo 20, 2008

Un paseito por mi escritorio de Ubuntu 7.10 (Gusty) para 64bits

RedPanal & Musix

abril 15, 2008

En el día de ayer viajamos hasta la ciudad de La Plata para encontrarnos con Marcos Guglielmetti, miembro de Solar y Director de Musix GNU+Linux (una distro argentina 100% Software Libre orientada a la musica) y Adrian Pardini, un colaborador de la comunidad de Musix.

Sabíamos que nuestros proyectos tienen cosas en común, pero no creiamos que tantas. Entre los temas que se tocaron estuvo presente (obviamente) Musix, Software Libre, RedPanal y Música Libre.

Matias ya lo habia publicado en su blog y Marcos nos interiorizó un poco mas sobre el plan de alfabetizacion digital por parte del gobierno nacional… con software de Microsoft.

Esto no supone mas que un monopolio y una pérdida enorme de dinero en licencias privativas y actualizaciones.

Les transcribo un comunicado de prensa de Solar:

Colonización digital del país

Ante los hechos conocidos por la prensa local e internacional que hablan
de la reunión mantenida entre el chairman de Microsoft, Bill Gates, y el
Gobernador de la Provincia de Buenos Aires, Daniel Scioli, luego de lo
cual este último informara que se están “diseñando planes para conectar
9000 escuelas y promover el acceso a las nuevas tecnologías entre los
trabajadores públicos”, teniendo en cuenta que el Software Privativo de
Microsoft pondría a nuestros docentes, no docentes y estudiantes en una
situación de cautividad monopólica, impotencia y división con respecto a
la tecnología informática, los abajo firmantes llamamos a la sociedad a
rechazar cualquier plan de informatización extranjerizante, privativo y
privatizador de la educación argentina. En 2006 el Director General de
Cultura y Educación de la Pcia de Bs. As, Mario Oporto, firmó un acuerdo
con Microsoft para entrenar a los Docentes con sus sistemas privativos.
Usar Windows en una PC estatal es privatizar la educación porque el
Estado debe seguir la agenda de Microsoft.

Propuesta: Software Libre

En cambio, proponemos un plan de alfabetización tecnológica basado en
Software Libre como el que ha realizado Extremadura, Cataluña,Brasil,
Macedonia, Suiza. o Rusia, y como el que vienen realizando varias
escuelas argentinas.
Proponemos un plan que no nos ate a una empresa sin licitación ni
proceso de selección alguno, y que no les entrege graciosamente el
cerebro de nuestras hijas e hijos para su marketing, confundido esto como
educación. Proponemos igualdad ante la ley para todas las empresas y
trabajadores nacionales. Proponemos un plan a la altura de los tiempos y
no atado a una empresa que nunca comprendió a Internet y que tiene
retrasados sus productos y tecnologías en al menos una década.

Beneficios del Software Libre

El Software Libre permite su estudio, modificación, mejora, adaptación y
redistribución, fomentando así el aprendizaje de una disciplina (la
programación) que representa una de las expresiones culturales más
relevantes de nuestra era.
* Brinda un total control al Estado y sus trabajadores sobre sus equipos
informáticos
* Genera trabajo local
* Ahorra costos y divisas, ¿cuantas toneladas de soja deberemos
exportar para pagar el software que terminen importando los ahora
estudiantes?
* Habilita la solidaridad y la cooperación

Cuestión Social

Se trata de una cuestión social ante todo, luego tecnológica. La utilización
del Software Libre nos parece fundamental en la formación de
cosmovisiones en nuestras generaciones, puesto que desde las
herramientas y formas con que se interactúa con el mundo se va
conformando una visión, una “idea” sobre el mundo y cómo actuar en y
con él. Por esto mismo es que hablar de Software Libre no es hablar sólo
de tecnologías, ni código fuente, sino que es hablar de desarrollo, de
apertura de conceptos y formas, de independencia, de irreverencia,
solidaridad y compromiso social. No pensemos que “es lo mismo”. El
software privativo nos acostumbra a “no saber resolver las cosas”
conformando de esta manera generaciones dependientes que impávidas
no buscan comprender la realidad, sino que alguien las comprenda por
ellas.
Repudiamos la reunión del gobernador con Microsoft y mucho más los
objetivos alli planteados, exigimos transparencia y participación de
desarrolladores argentinos en el proceso educativo de Buenos Aires y de
todo el país.

Las consignas

* Plan de alfabetización digital en base a Software Libre

* Rechazar activamente cualquier plan del Gobierno que tenga que ver

con Microsoft u otro software privativo.

Pueden ver el original aqui.

Como configurar para ver “lo que estoy escuchando” en amsn?

enero 7, 2008

Para aquellos que recien están empezando a meterse en el Mundo Linux, les dejo este tutorial para poder configurar el aMSN para que muestre el tema que se está reproduciendo en el XMMS, como si de Msn y Winamp se trataran.

Lo primero que hay que hacer es descargar el plugin Music para el aMSN desde “Cuenta/ Selector de plugins” y hacer clic en “¡Consigue mas plugins!” o acceder directamente desde la pagina de descarga de Music. Una vez que lo tenemos hay que descomprimirlo en la carpeta donde se encuentre la configuracion de aMSN, en mi caso como soy unico usuario de Ubuntu lo descomprimí en /home/mato/.amsn/plugins, pero para que todos los usuarios puedan tener acceso a este plugin hay que descomprimirlo en /usr/share/amsn/plugins. Atención: las carpetas con . (punto) adelante están ocultas, para verlas presionar CRTL + H. Si vamos a ver los plugins disponibles nos encontraremos con Music, hay que asegurarse que este habilitado.

Paso siguiente desde una Terminal escribimos: $sudo apt-get install xmms-infopipe para descargar e instalar este plugin para XMMS. Se verá mas o menos asi:

pantallazo-matomato-desktop.png


El siguiente paso es reiniciar ambas aplicaciones y reproducir algún tema en XMMS. Listo! 🙂
Asi se ve en mi aMSN :

pantallazo.png
Si encontrás algún error en el tutorial o crees que habria que agregar algo, por favor deja un comentario. 🙂

Instalación de Flex 2 en Ubuntu

diciembre 7, 2007

Hace apenas un par de dias que volví a mi viejo y querido Ubuntu. Ya lo extrañaba demasiado!! Así que ni bien quedó instalado empecé a agregarle algunos de los paquetes multimedia, para poder escuchar mi musica y ver Moebius, una pelicula que recomiendo… 🙂

Despues me instalé el Eclipse, el IDE por excelencia para Java.

Hace poco escribí un articulo sobre el minitutorial que encontré en Daniel’s blog sobre la instalacion de Flex 2 en Debian Linux. Ahora es mi turno de explicar como instalar Flex Builder 3 como plugin para Eclipse en Ubuntu 7.04 – Feisty Fawn.

Instalación de Flex 2 como plugin para Eclipse en Ubuntu

Lo primero que debemos hacer es descargarnos la version Europa (3.3) desde la pagina de Eclipse. En la pagina de downloads se encuentra el archivo eclipse-java-europa-fall2-linux-gtk.tar.gz, una vez que lo bajamos, hay que descomprimirlo. En mi caso lo que hice fue crear una carpeta llamada “eclipse” en mi carpeta personal: /home/mato/eclipse.

Siquiente paso, descargar el Flex builder 3 para linux desde la pagina de Adobe. Una vez que lo tenemos, hay que ejecutarlo, para eso accedemos a una terminal y escribimos: $ ./flexbuilder_linux_install_a1_100207.bin

En consola se verá algo asi:

pantallazo-matomato-desktop-descargas.png

Despues de esto se despliega la aplicacion de instalacion de Flex.

pantallazo.png

Despues de la introduccion y la aceptacion de los Terminos y Condiciones, aparecerá una ventana en donde debemos especificar la carpeta de instalacion:

pantallazo-adobe_flex_builder_linux-1.png

Yo elegi instalarlo tambien dentro de mi carpeta local.

Siguiente paso, especificar donde está la carpeta de Eclipse, en mi caso está en /home/mato/eclipse:

pantallazo-adobe_flex_builder_linux-2.png

Lo que sigue es instalar el debugger de flash 9. En ese paso solo debemos presionar “siguiente”. Despues de eso aparecerá una ventana con el resumen de la instalacion:

pantallazo-adobe_flex_builder_linux-4.png

Instalando:

pantallazo-adobe_flex_builder_linux-6.png

y cuando la instalacion termina nos muestra una ventana similar a esta:

pantallazo-adobe_flex_builder_linux-7.png

Ok, ya tenemos instalado el Flex Builder 3 como plugin para Eclipse.

Para poder empezar a crear aplicaciones con Flex 2, lo que hay que hacer es iniciar el Eclipse y seleccionar: File /New /Proyect… y se desplegará una ventana como esta, en donde hay que elegir la opcion Flex Project, dentro de Flex Builder y presionar “next”:

pantallazo-new-project.png

Nos pedirá un nombre para el nuevo proyecto y presionamos”Finish“.

Se puede ver como Flex nos deja listo todas las carpetas que vamos a necesitar para crear nuestras aplicaciones sobre la izquierda de la imagen. Sobre la derecha se ve el AS (ActionScript) que compone a nuestra aplicacion.

Lo que hice aqui solamente fue colocar dentro de la aplicacion “myApp.mxml” un VBox y a este insertarle una etiqueta con un texto.

pantallazo-flex-development-myapp-src-myappmxml-eclipse-platform.png

Para ejecutar nuestra super aplicación lo único que debemos hacer es botón derecho y elegir “Run As Flex Aplication”

pantallazo-flex-development-myapp-src-myappmxml-eclipse-platform-1.png

y esta es la salida que tenemos en el navegador:

pantallazo-5.png

Extremadamente sencillo, no?

Espero que haya servido de algo.

Se agradecen comentarios 🙂

Flex 2 en Debian Linux

noviembre 21, 2007

En una de las tantas charlas productivas que tenemos en el trabajo sobre los “mini cursos” que nos está dando Caro, surgió la inquietud de si era posible instalar Adobe Flex 2 en Linux. En realidad la inquietud me surgió a mi, ya que estoy cansado de usar Windows y quiero volver a mi Ubuntu e “intentar” algunos desarrollos en Flex.
Hace un tiempo atrás estuve buscando una alternativa Open Source a Flash para Linux y lo que encontré no fué de mi agrado. En algunos casos las aplicaciones no soportaban clips, en otras la interface no era para nada intuitiva y en otras las funcionalidades eran mínimas.
Navegando por ahí, buscando información, googleando, encontré un articulo que si bien es breve, es muy claro y fácil de implementar.
También en el mismo blog hay un artículo sobre Flex Chart en Linux.

WhyFLOSS Conference

noviembre 10, 2007

Como para ir despidiendo el año con los ciclos de conferencias, los dias 6 y 7 de Diciembre se realiza WhyFLOSS Conference, una conferencia sobre tecnologías abiertas, las cuales tendrán como protagonistas a Java, OpenSource, Linux y Aplicaciones Web 2.0 entre otras.

FLOSS significa Free/Libre/Open-Source Software.

WhyFLOSS estará dividida en 2:

Dia 1 (Conference Day) :

Se darán una serie de charlas tecnicas sobre Virtualización, Infraestructuras, Desarrollo de aplicaciones, Desktop, Seguridad informática, Aplicaciones móviles e Innovación. Además habrán Workshops de aplicacion de tecnologias libres.

Dia 2 (Showcase Day) :

Presentación de casos de éxito de aplicación de tecnologías abiertas. Charlas de caracter legal y de gobierno entorno a las tecnologías abiertas. Evento de networking.

Para ver mas información sobre las charlas, pueden visitar la agenda completa del evento.

Este evento es gratuito, pero requiere previo registro. Las vacantes son limitadas, asi que a apurarse!.

Cuando?

Los dias 6 y 7 de Diciembre de 2007.

Donde?

ITBA, Av. Eduardo Madero 399. Buenos Aires, Argentina.

A quién esta dirigido?

A profesionales IT, Compañias, Universidades, PyMEs, estudiantes e idóneos en tecnologías de informática.

Música y Software Libre: Musix 1.0 R3

octubre 1, 2007

Ya esta disponible para descargar la version de prueba R3 para su testeo, asi lo anuncia Marcos Guglielmetti en la revista Master Magazine.

Que es Musix?

Es un GNU/Linux Debian 4.0 el cual esta orientado principalmente a músicos, dj’s, productores multimedia y al publico en general. Incluye una serie de aplicaciones que pueden definitivamente reemplazar las aplicaciones privativas de Windows para la edicion de sonido a nivel profesional.

Entre estas aplicaciones se encuentran:

Jack: Mastertizado

Rosegarden: Editor de partituras

Ardour: Grabacion multipista

… y muchos mas.

Dejo aquí el blog de Musix para que se den una vuelta y vean un poco más de que se tratra.

Si sabés de que estoy hablando y queres descargar el Live – CD, click aquí.

Google y su política de privacidad

septiembre 23, 2007

En la última reunión de RedPanal salió el tema de la política de privacidad del sitio, algo que venimos tratando y es un poco complejo de resolver, más que nada por lo delicado que son los datos de los usuarios.

Es casi inevitable que no salga el tema “Google“. El Negrito nos mostró un video que encontro en You Tube sobre su politica de privacidad. Aquí lo tienen:

Por lo que dice el video, uno debería despreocuparse porque nada malo va a suceder con al información que ellos tienen, es más, casi que ni es de importancia! Claro que no saben puntualmente quién esta sentado frente a la pc, pero si es posible averiguar la locacion de una ip. (algunas aplicaciones de red que vienen en Linux por default pueden ayudar mucho)

Otro dato curioso es lo que me sucedió hace un tiempo atrás. Me disponía a responder un mail, en donde definíamos como debe loguearse el usuario en el sitio, como va a ser el reproductor, los tipos de archivos, etc y veo en la barra lateral que los links de publicidad están de algún modo relacionados con lo que estoy escribiendo: Un enlace a LogMeIn, uno de una aplicación para convertir entre formatos de archivos y otro sobre reproductores, pero de dvd’s… Esto es Google AdSense, un servicio de publicidad sugerida.

No le veo nada de malo en un principio, es lógico que uno quiera tener links relacionado con lo que está buscando… el tema es que yo no estaba buscando nada, la relación de los enlaces era con el contenido privado de mi correo, no con los resultados de una búsqueda.

Eso es lo inquietante.

Jornadas de Software Libre

septiembre 20, 2007

Leyendo en los foros de Ubuntu Argentina, me encuentro con un post de Facundo Corradini, donde la comunidad Mardelbit hace una invitación para las Sextas Jornadas de Software Libre 2007 a realizarse los dias 28 y 29 de Septiembre, en el Centro Cultural “Osvaldo Soriano” de Mar del Plata.

La entrada es libre y gratuita y estiman un cupo de entre 300 o 400 personas. Al momento de escribir esta nota había 133 personas inscriptas, así que no queda mucho tiempo para aquellos que quieran concurrir.

Los temas a tratar son Software Libre en el Estado, GPL, Sun Microsystem y Open Source entre otros.

Para ver el programa y los horarios de las conferencias, click acá.