25 Octubre - 2006

Descarga y navega con el nuevo Firefox 2

Si ya soys usuarios de Firefox el sistema se actualizará automáticamente, no hay nada que hacer.

Si soys usuarios de Internet Explorer deberíais (yo os lo recomiendo) descargar el navegador web Firefox 2 y al menos, probarlo. Si lo hacéis no habrá arrepentimiento y se quedará como vuestro navegador predeterminado (recomendado igualmente): Descargar el Firefox 2 en español para Windows.

Firefox 2.

¿Qué es el Firefox ese?

Se trata de un navegador web como lo es el Internet Explorer de Microsoft y sirve, al igual que el IE para poder acceder a las webs y a sus contenidos. Descargar el Firefox 2 en español.

¿Qué tiene Firefox que no tenga Internet Explorer?

Muchas cosas, las más importantes referentes a la seguridad (navegación más segura) y a los estándares, pero además incorpora muchísimas utilidades como pueden ser: buscadores personalizables, corrector ortográfico para formularios, foros… bloqueo de ventanas emergentes y mucho más. Descargar el Firefox 2 en español.

Firefox evita que multitud de Spyware, Malware, Troyanos y Virus se instalen en tu ordenador sin tu conocimiento ni permiso. Si utilizas Internet Explorer es muy probable que estés contaminado por alguno (o varios) de los anteriormente citados. Cambia a Firefox, no esperes a que sea demasiado tarde: Descargar el Firefox 2 en español.

¿Qué pasa con los favoritos que tengo almacenados en el Internet Explorer?

Ningún problema, Firefox te preguntará si quieres importar los favoritos desde Internet Explorer y te permitirá disfrutar de los mismos con un solo click de ratón. Dale una oportunidad: Descargar el Firefox 2 en español.

¿Puedo instalar el Firefox ese en Windows o sólo es para los frikis esos del Linux?

Claro que puedes. Descargar el Firefox 2 en español para Windows.Firefox 2 es multiplataforma, eso quiere decir que funcionará a las mil maravillas en tu sistema operativo Windows. Si quieres también hay versiones disponibles para el resto de sistemas, pero si fuera tu caso, imagino que esto ya lo sabrás.

¿No te he convencido todavía?, ¿no me crees?

Sólo puedo decirte que no hay nada mejor que probarlo por uno mismo. No pierdes nada: es gratuito, se baja en apenas unos minutos, no consume apenas especio… atrévete: prueba el nuevo Firefox 2. No te arrepentirás.

Artículos relacionados:




3 Marzo - 2006

Hackealo, Crackealo, o la seguridad de Menéame

Todos aquellos los que visitan con un mínimo de asiduidad Meneame ya se habrán enterado que se descubrió y explotó una vulnerabilidad en el sistema como se puede comprobar aquí, como Ricardo Galli, su autor explica en un artículo en su bitácora personal: Ricardo Galli, de software libre.

En esa entrada Galli publica tanto las IP’s como los correos electrónicos de los atacantes, además de arremeter contra los mismos a los que dedica un sinfín de adjetivos peyorativos referentes a su actuación y a su ortografía, destaco aquí algunas perlas:

Hoy un graciosillo se dedicó a buscarle problemas de seguridad el menéame

Hmmm, curioso, les llama graciosillos, el señor Galli como programador que es debería saber mejor que nadie que hay mucha gente que se gana la vida buscando bugs, cobrando por ello, y que estos “graciosillos” lo han hecho gratuitamente.

Encontró al menos uso, en editlink.php. Los que estéis usando el código, urgente actualizad por le menos este fichero. Faltaba un control del argumento de la noticia y un control posterior de que el usuario pueda modificarla.

Comenta por encima el problema, como si de una bobada se tratase, pero remarca la necesidad urgente de actualizar el software. Para terminar dedica unas lecciones gratuitas a los atacantes:

Para la próxima yo diría que dejen su rabia de lado, avisen de los bugs y gasten el tiempo en aprender a escribir correctamente.

¿Rabia?, con el bug que los señores atacantes (Martes13.net) habían descubierto podrían haber reventado la base de datos de arriba a abajo y haberle hecho perder unas cuantas horas restaurando copias de seguridad amén de unos cuantos megas de datos perdidos, casi seguro, sin embargo solo modificaron una noticia para probar su hallazgo y así alertar al administrador. ¿Hubiera sido más elegante haberlo comunicado por correo electrónico y que el señor Galli se sacara un parche de la manga?, no lo creo.
Ya lo de la ortografía es de risa, pretender desacreditar a los atacantes debido a sus errores ortográficos-gramaticales, o como quieran llamarlos simplemente me parece patético, una salida de tono.

Y de paso, ya que quieren mantener anónima su rabia, que por lo menos aprendan a esconder su identidad como toca. O que den la cara desde el principio, si es que dejan más pistas que Hansel y Gretel.

Me están intentando decir, que unos individuos que han leído el código de menéame, seguramente más de 1 y más de 15 veces, han localizado al menos un error de seguridad y lo han explotado, ¿han querido ocultar su identidad?, ¿Acaso me están contando que esas personas no saben utilizar un proxy u otros sistemas de “camuflajeâ€??, venga ya… creerá Galli tener más conocimientos por haber sacado las IP’s y los correos electrónicos de los atacantes de los logs del sistema…

Daumau, que gentuza. Encima pontifican y van de “expertos�

¡Ay!, que habrá hecho el pobre Ricardo para merecerse esto.

En los comentarios de la entrada del blog de Galli, hay comentarios aun más divertidos que los del propio Ricardo, como por ejemplo el de Minid Diego Calleja ilustrándonos sobre lo que es y lo que no es un hacker, para luego pasar a calificar, de un plumazo a los atacantes:

Lo único que se merecen es ser tratados como vulgares, sucios y asquerosos crackers puesto es como uno de ellos como lo que se han comportado de esa manera: un verdadero hacker jamás se hubiera puesto a modificar páginas y hubiera avisado e incluso mandado un parche, actuando como un verdadero hacker no como un individuo amargado que como único objetivo tiene joder meneame. Qué triste debe ser tener una mente que solo se sacia cuando jode algo de los demás.

El amigo Diego debe de conocer a muchos “verdaderos hackers” y su “modus operandi”. Por lo tanto ya saben, “vulgares, sucios y asquerosos crackers”, ¿y si hubieran limpiado la Base de Datos de menéame entera, cuales serían los calificativos?, flipante.

Yo tengo conocidos que con 15 años explotaban agujeros de seguridad en el PHP-Nuke (y en decenas de sistemas públicos y privados que ahora no vienen al cuento), al principio reportaban los bugs y los parches pero cuando se dieron cuenta que Burzi (autor del PHP-Nuke) muchas veces se olvidaba de la autoría de los mismos, decidieron tomar otras vías, a fin de cuentas es un proyecto de software libre, de colaboración y mejora gracias a la comunidad, comunidad que muchas veces era olvidada. Hoy día, alguno de esos “vulgares, sucios y asquerosos crackers” trabajan en proyectos de seguridad en Linux para la (NSA) Agencia de Seguridad Nacional Americana.

Bueno, ahora ya voy a olvidarme un poco de la defensa del puritano hacker, de la ética en los proyectos de desarrollo comunitario y estas cosas, que al final, me quemo. Navegando un poco por la web de Martes13.net, los individuos autores del ataque en menéame, leo en su última entrada algo un poco desconcertante.

Sr. Gallir, si usted quiere jugar a este juego, yo tambien se jugarlo. Lamentablemente para mi, tengo todavia algo que honor y no hare datos publicos sobre la supuesta vulnerabilidad ni otros datos que pueda haber obtenido. Solo decir que el Sr. Gallir utiliza un algoritmo de encriptacion de passwords conocido como PLAIN TEXT… con esto ya digo todo.

La verdad que me costaba creérmelo, y una de dos, o lo han corregido a raíz de la publicación de este mensaje, o los integrantes de Martes13.net se han colado en esta ocasión, si revisamos el archivo register.php del código fuente de menéame se puede ver que el sistema encripta en MD5 la contraseña del usuario a la hora de grabarlo en la base de datos:

$password=md5(trim($_POST['password']));

Poco más que decir, que todo esto es muy gracioso, últimamente está muy de moda que la fama traiga consigo la prepotencia.

Actualización: Galli intercambia comentarios con los atacantes, donde revela lo siguiente:

Martes13 > Aun asi, ya sabeis vosotros mismos muy bien lo que implica no utilizar encriptacion…

Gallir> Son cosas distintas, y ya está migrado.

Es decir, que como la gente de Martes13.net publicaba, Gallir estaba guardando las contraseñas sin encriptación, ahora soy yo quien se rie de todas las bobadas que Rivardo Galli dice, como por ejemplo:

Intentar hacer lo que has hecho y dejar tantas pistas para que te cojan, con nombre, apellido, dirección y hasta estudios es de muy novato. Demasiado. No creo que te acepten como scrip kiddie de renombre.

Ergo, no sólo eres un script kiddie, eres también un niñato capullo presuntuoso y que comete una _ilegalidad_ estúpida, lo han pillado más rápido de lo que se pensaba –como el ladrón que se deja el DNI–, y no sólo busca justificaciones tontas, sigue tratando de imbéciles a los demás.

Pero sin duda la que más me gusta es esta:

Nos podemos ver con un juez, me reiré mucho en este caso.

Creo que le señor Galli antes debría leerse algo llamado, como era…¡a si! LOPD: Ley Organica de Protección de Datos, creo que no se lleva demasiado bien con las contraseñas almacenadas en TEXTO PLANO, sin encriptar. ¡Ay!.

Actualización II: Alguien ha meneado esta entrada y gracias a ello, leo en los comentarios de la misma una referencia al Wiki de Mename (el cual no conocía), al acceder, en portada se puede leer esto:

(03/03/06)

El día de ayer Menéame sufrió un ataque debido a bug en el código ya convenientemente subsanado. Ricardo Galli recomienda CAMBIAR LA CONTRASEÑA DE USUARIO de Menéame desde tu página de perfil de usuario

Para evitar futuros problemas de estos (seguramente todavía hay bugs por descubrir y script kiddies por conocer) las claves de usuarios ya se guardan “cifradas” en MD5. Para los que uséis el software: la migración se hace de forma automática al acceder a los datos de usuario o cuando ese usuario accede al servidor. En todo caso, si queréis aseguraros, ejecutad tomd5.php (está en el directorio scripts), si funciona bien el sistema, está actualizado y el cambio se hizo correctamente indicará “Converted” para todos los usuarios. Si hay alguno que no lo haya estado, forzará la conversión y lo indicará.

Es brutal la prepotencia que ha tenido Galli en arremeter contra los agresores, insultandoles, descalificandoles y desprestigiandoles cuando lo que él ha hecho (guardar contraseñas sin encriptar) es un error de los gordos, de auténtico novato y siquiera ha tenido la decencia de disculparse o de agradecer a los atacantes el descubrimiento de semejante garrafal error de programación y seguridad.

Para aquellos lectores que no tengan conceptos básicos de programación y bases de datos, el guardar las contraseñas sin ningún tipo de encriptación significa que Ricardo Galli y cualquier persona con acceso a la base de datos de usuarios de Menéame (como han sido los atacantes) tenian acceso a las contraseñas de nuestros usuarios de Menéname de foram natural, es decir la contraseña que escribimos al registrarnos, tal cual, sin encriptar, sin codificar, nada.

Actualización III: jajajaja, ¡que no falte el humor!

Einstein enseñando a Ricardo Galli

Encontrado en aNieto2K, realizado con HeteMeel.com

Artículos relacionados:




23 Enero - 2006

Más de herramientas, más de SEO

He decidido traducir una interesante entrada que Jim BoyKin ha publicado en su blog en la que recopila un conjunto de herramientas SEO gratuitas creadas por Aaron Wall.

Se me olvidaba el enlace al artículo original de Jim: Aaron Wall’s Secret Stash of SEO Tools.

Artículos relacionados:




9 Enero - 2006

Spacebom Pack

Ni Google Pack, ni leches. Hemos decidido por el bien de la humanidad crear el Spacebom Pack, es decir un conglomerado de aplicaciones gratuitas y no propietarias que funcionan para Windows XP y resultan bastante útiles para la gestión y utilización de los recursos del sistema e internet.

  • Mozilla Firefox
  • Mozilla FirefoxEl navegador de internet que todos ustedes ya conocerán. Navegación por pestañas, plugins, themes, etc…

    - Página oficial de Mozilla Firefox
    - Descargar Mozilla Firefox directamente desde aquí (4.7 MB, * versión 1.5)

     

  • Opera
  • Opera¿Por qué tener un buen navegador gratuito si podemos tener dos?

    - Página oficial de Opera
    - Descargar Opera directamente desde aquí (3.7 MB, * versión 8.5). Opera es software propietario, ha sido eliminado de esta recopilación.

     

  • Mozilla Thunderbird
    Mozilla Thunderbird
  • Es el homólogo del Outlock Express (el programa de correo electrónico de Microsoft), pero más bonito, configurable, rápido y seguro que este último. Cuenta con todas las características que se podria esperar, configuración de cuentas POP/IMAP, gestión de servidores SMTP, multicuentas, agenda y grupos de contactos, etc. Pertenece a los creadores del Mozilla Firefox, anteriormente citado y también es gratuito.

    - Página oficial de Mozilla Thunderbird
    - Descargar Mozilla Thunderbird directamente desde aquí (5.8 MB, * versión 1.07)

     

  • SmartFTP
  • SmartFTPCliente FTP de licencia libre para uso no comercial. Permite abrir más de una conexión, editar los permisos de archivos y carpetas (CHMOD) y elegir el modo de transferencia. El entorno gráfico imita al explorador de archivos.

    - Página oficial de SmartFTP
    - Descargar SmartFTP directamente desde aquí (2,99 MB, * versión 1.5.991.24)

     

     

  • WinSCP
  • WinSCPCon WinSCP suelo trabajar bastante, se trata de un cliente SFTP(SSH)/SCP gráfico basado en PuTTY, permite la edición de ficheros “al vuelo” y te da la posibilidad de instalarle plugins adiionales para aumentar sus funcionalidades, es una maravilla . WinSCP es open-sorce bajo licencia GNU.

    - Página oficial de WinSCP
    - Descargar WinSCP directamente desde aquí (1.7 MB, * versión 3.7.6)

     

  • XAMPP
  • XAMPPEl mejor y más completo servidor web que conozco para local, disponible para Windows, Linux, MAC OS y Solaris que incluye: Apache, MySQL, PHP + PEAR, Perl, mod_php, mod_perl, mod_ssl, OpenSSL, phpMyAdmin, Webalizer, Mercury Mail Transport System para Win32 y NetWare Systems v3.32, JpGraph, FileZilla FTP Server, mcrypt, eAccelerator, SQLite y WEB-DAV + mod_auth_mysql. XAMPP es software libre bajo licencia GNU.

    - Página oficial de XAMPP
    - Descargar el instalador de XAMPP para Windows XP directamente desde aquí (29 MB, * versión 1.5.1)

     

  • eMule
    eMule
  • Uno de los clientes P2P (intercambio de ficheros) más populares. Con este programa podeis descargar videos, archivos musicales, películas, documentos, programas y cualquier tipo de archivo relacionado. Permite la búsqueda de archivos bajo diferentes patrones y es gratuito, por supuesto.

    - Página oficial del eMule

    - Descargar eMule directamente desde aquí (4.4 MB, * versión 0.46c)

     

  • AIDA32
  • AIDA32AIDA32 muestra toda la información del hardware de tú ordenador a un solo click de distancia. Aunque se dejo de desarrolar, aun se puede adquirir el programa. Licencia freeware.

    - Página oficial de AIDA32 (La web lleva años cerrada y redirecciona a Lavalys)

    - Web desde donde descargar AIDA32 (hagan click donde pone “Download Aida32 Enterprise Edition v3.93″ entre dos flechas azules; 3.37 MB, versión 3.93)

     

  • WinDirStat
  • WinDirStatsInformación mostrada de manera gráfica del espacio libre/ocupado de las unidades de almacenamiento del ordenador. Programa muy util para liberar basura del disco duro. Basado en KDirStat (KDE) y bajo licencia GNU.

    - Página oficial de WinDirStats
    - Descargar WinDirStats directamente desde aquí (0.7 MB, * versión 1.1.2)

     

  • VLC Media Player
  • VLCReproductor de video y audio con infinidad de codecs preinstalados, ideal para visualizar cualquei tipo de video que normalmente el reproductor de Microsoft no es capaz de descodificar. Videolan es código abierto (Open-Source) y gratuito.

    - Página oficial de VLC Media Player
    - Descargar VLC Media Player directamente desde aquí (9.2 MB, * versión 0.8.4a)

* Para la descarga recomendamos la utilización de la página oficial, ya que aunque proporcionamos enlaces a la descarga directa de la última versión de cada aplicación, estos quedarán desfasados a medida que nuevas versiones de los programas vean la luz.

Actualización: Como bien recuerda ArchEnemy, Opera sigue siendo propietario aunque sea gratuito, asi que he decidido eliminarlo de la lista. Gracias Arch.

Artículos relacionados:




25 Octubre - 2005

WINE ya es BETA

WINE (?) se pasa a la fase beta (de testeo) tras más de 12 años de desarrollo. WINE, como podeis leer en el enlace anterior (el signo de interrogación entre paréntesis) es un programa que permite ejecutar programas de Microsoft (genéricamente podriamos decir para Windows) en un entorno UNIX. Su interface gráfica ha sido tan desarrollada que resulta altamente intuitivo lograr ejecutar una aplicación de Windows en Linux con esta herramienta.

Actualizado: Ahora que me doy cuenta, se me olvidó decir, que aquellos que querais tener WINE actualizado a la última versión debereis añadir la linea:

deb http://wine.sourceforge.net/apt/binary/

A la lista de repositorios de vuestra Ubuntu/Kubuntu (la lista de repositorios está ubicada en etc/apt/sources.list por si soys muy nuevos).

Artículos relacionados:




1 Octubre - 2005

GMailThis!

Si utilizas Gmail, es posible que esto te sea de utilidad. Arrastra este enlace: GMailAhora! a tú barra de enlaces del navegador y ya lo tendrás instalado. Ahora cuando hagas click sobre el botón, automáticamente te abrirá un pop-up para escribir un correo electrónico que contendrá el título y un enlace a la página donde hiciste click. Una manera rápida de enviar correos mediante Gmail cuando navegas.

Web del autor: GMailThis!
Más addons para Gmail: http://www.gmailtools.com/

Publicado a las 3:35 pm en: Blog , Código abierto , Internet

Artículos relacionados:


  • No related posts



Desarrollo en AJAX

Centro de desarrollo de Mozilla: Desarrollo de AJAX

Artículos relacionados:




12 Abril - 2005

PHPNuke.org se vende

Por la nada desdeñable cifra de 1 millón de dólares (precio inicial). Si abro antes la boca…

Más información en DesarrolloNuke

¿Alguién pagara 1.000.000$ por PHPNuke.org y toda la licencía?

Yo no lo creo.

Artículos relacionados: