miércoles, 31 de diciembre de 2008

Broadcom 4312 en Compaq Presario V3718LA con Debian Lenny

Continuando con la configuracion de el hardware de la Notebook Compaq presario V3718LA con una placa wireless:

Network controller: Broadcom Corporation BCM4312 802.11b/g (rev 01)

Pueden descargarse los driver oficiales para 32 y 64 bits segun corresponda.
El link es muy interesante y simple.

http://www.esdebian.org/wiki/driver-oficiales-broadcom-bcm4311-bcm4312-bcm4321-bcm4322

Algunas consideraciones a tener en cuenta,

  • En caso de error al ejecutar make, verificar o instalarlo.
apt-get install make.

  • En los comando make, realizar los cambios necesarios para que no se produzcan errores
reemplazar

<2.6.xx.xx> por el kernel que estemos usando

`pwd`
por el la ruta en la cual esta la carpeta que creamos.

Verdaderamente simple la configuracion y muy explicativa.

Muchas Gracias a la comunidad de http://www.esdebian.org

saludos y espero les sea util.

Chiquito.

jueves, 11 de diciembre de 2008

Ruby

Esta semana como parte del Curso de Administrador de Linux, tenemos que hacer un Trabajo Practico, el tema elegido fue Ruby.

Asi que bueno, comence a leer sobre ruby, Gaston Ramos, ya me habia pasado documentacion sobre Ruby, asi que aproveche y comence a leer desde alli.
Pero como siempre no pude contener mi deseo de googlear, jaaja.

Encontre que varios recomendaban esta pagina,

http://tryruby.hobix.com/

super recomendable y te da una idea del poder de Ruby.

Espero que varios la prueben.

Saludos y Gracias

sábado, 22 de noviembre de 2008

Todos queremos un Debian...

Despues de muchos idas y vueltas, estoy volviendo a mi origenes, a mis anhelos, a mis amores.... Si he vuelto a "Debian", todavia con algunos problemas con mis dispositivos, hardware y configuraciones, pero aqui estoy, feliz de volver.

Estamos comenzando con lo mas importante, calculo que para varios ya debe ser indispensable. SI, asi es, lograr instalar mi placa de red inalambrica. Ya he visto algunas buenas explicaciones en el pasado, aunque ninguna me ha funcionado (tampoco le dedique mucho tiempo).
Igual lo que lei para intentar que funcionara es conociemiento que no adquiere y sirve como experiencia, asi que de todo se aprende algo.

Luego de ejecutar lspci en una "consola/terminal" muestra entre los resultados:

04:00.0 Network controller: Broadcom Corporation BCM4312 802.11b/g (rev 01)

Esta es mi placa de red.

Comencemos.

Obvio, como siempre primer paso, googlear!!!

Antes que nada tomarse el tiempo para leer algunos blogs, manuales, publicaciones, how-to y demas. Si uno es un usuario nuevo, a algunas cosas no las entiende, es mejor leer un poco. Saber quienes puedieron hacer lo que uno esta intentando.
Como se dice, no es cuestion de volver a re-inventar la rueda, lo que si es bueno es saber como se utiliza la rueda y si hay curiosidad tambien porque funciona la rueda.

lo primero que encuentro interesand es ndiswarapper y de su mano, ndisgtk.

Asi que investiguemos un poco sobre esto y en otro momento continuamos.

Saludos para todos Chiquito.

viernes, 31 de octubre de 2008

Gran Fallo, y Super Fraude

MIGUEL ÁNGEL CRIADO - Madrid - 23/10/2008 22:00

El profesor Paco Rivière, que no quería el programa Windows que venía preinstalado en su portátil , llevó a los tribunales a la tienda que se lo vendió, al fabricante del ordenador y al del software. Pero la jueza no le ha dado la razón porque, tal y como asegura la sentencia, "se trata realmente de un empecinamiento en separar el equipo del sistema operativo, de una lucha personal contra Microsoft, por la que el demandante ha iniciado una cruzada...". Rivière ha sido también condenado a pagar las costas del juicio.

Este profesor de un instituto catalán compró un portátil Samsung en una de las tiendas de la cadena PC City en 2005. Como no quería el sistema Windows que venía instalado en el equipo, intentó devolver el programa y recuperar su coste del importe total del portátil. Al no conseguirlo, decidió llevar a la tienda, a Samsung y a Microsoft a los tribunales.

El juicio quedó visto para sentencia en julio pasado. El fallo no fue comunicado a las partes hasta hace unas semanas, pero no se ha hecho público hasta ahora. "No quise darlo a conocer antes porque estaba viendo qué hacer con mis abogados. Aunque estoy desanimado, hemos decidido apelar la decisión", dice Rivière.

Los demandados argumentaron ante la jueza, entre otras razones para no atender su petición de devolución y el reembolso de los 250 euros que pedía, que el profesor había hecho un uso antisocial del derecho. Según Samsung, compró el portátil con Windows instalado a propósito. "¿Es antisocial reclamar una devolución?", se pregunta Rivière. "La sentencia recoge todos los argumentos de la parte contraria", añade.

En los fundamentos de derecho, la resolución dice que en el mercado se pueden adquirir ordenadores sin Windows y que, en todo caso, se pueden comprar con él y desinstalarlo para poner otro sistema operativo. "En aquella época no había portátiles con Linux", se defiende Rivière.

Equipo y ‘software' no son uno

Pero el argumento más repetido por los fabricantes, y que también ha sido tenido en cuenta en el fallo, es el de que el sistema operativo y el ordenador forman un solo producto. Tanto Samsung como PC City le dieron la opción de devolver el portátil entero. "Pero la licencia de Windows me permite, si no estoy conforme, devolverlo en un plazo de 30 días", alega el profesor.

Para el presidente de la Asociación por una Infraestructura Informática Libre (FFII), Alberto Barrionuevo, la sentencia es bastante atípica por considerar al software y al hardware como algo indivisible. "Y está claro que en informática, los programas y los equipos no son la misma cosa".

Barrionuevo considera que la venta ligada de equipo y programa es una imposición al usuario y pone un ejemplo: "Una computadora necesita como mínimo tres productos para funcionar, hardware, software y electricidad. El software no tiene mayor atadura intrínseca al hardware de la que pueda tener la electricidad. Por tanto, ¿por qué se obliga al consumidor a adquirir un producto de software determinado? Según ese razonamiento, también se le podría obligar a contratar la empresa de electricidad que alimente el portátil".



FUENTE: http://www.publico.es

NOTA COMPLETA: http://www.publico.es/ciencias/167632/condenado/querer/windows/ordenador

domingo, 26 de octubre de 2008

LugParanaConf 2008

El Grupo de usuarios de software libre de Paraná (LugParana) organiza para este 1 de noviembre un ciclo de conferencias destinadas a difundir el uso del Software Libre (SL) a toda la comunidad. Este evento, denominado: LUGParanaConf 2008 -ya en su segunda edición- se llevará a cabo en el Aula Magna de la Universidad Tecnológica Nacional (UTN) Regional Paraná, de la que participarán los integrantes de LugParana, Gugler, Lugli y Gleducar.

En esta jornada –de carácter libre y gratuito-, los integrantes de LugParana brindarán charlas informativas en las que expondrán sus experiencias en relación al uso -en todos los ámbitos- del SL. También estarán presentes los chicos del Grupo universitario de GNU/Linux de Entre Ríos, quienes disertarán en relación a su experiencia en el área de capacitación con herramientas libres.

Como tinte especial, en esta edición se harán presentes Gustavo Courault, desarrollador e integrante de Grupo de usuarios de software libre del Litoral (Lugli) y Franco Iacomella, desarrollador, integrante del proyecto GNU e integrante del proyecto Gleducar, quienes brindarán charlas de interés a los asistentes.

De esta forma, LugParana invita a participar de este evento a toda la comunidad, no es necesario tener conocimientos previos para asistir a las jornadas, ya que las charlas estarán divididas por niveles.

Para los interesados en participar, se entregarán certificados de asistencia avalados por la UTN Regional Paraná por un costo de 8 pesos. Para más información: conf [arroba] lugparana.com.ar / www.lugparana.com.ar.

lunes, 13 de octubre de 2008

Libros

Este es solamente un link, que saque de la lista de Pyar, alguien, no recuerdo quien lo posteo hace un tiempo.
Asi que bueno espero les sirva.

http://slav0nic.org.ua/static/books/python/

Saludos Chiquito

APT basico

Buenas gente que pierde su tiempo leyendo mi blog, jajaja.
Hoy buscando y tratando de no utilizar el "Gestor de Paquetes Synaptic", decidi utilizar la consola y apender sobre APT.
Asi que bueno comencemos:

/etc/apt/sources.list
es el archivo desde donde APT tomara las direciones para instalar o actualizar paquetes.

apt-get update
con este comando se actualizara el listado de los paquetes.

apt-get upgrade
instala las nuevas versiones de los paquetes ya instalados.

apt-get dist-upgrade
actualiza toda la distribucion.

apt-get source 'paquete'
para descargar el codigo fuente.

apt-get install 'paquete'
para instalar un paquete determinado.

apt-cache search 'paquete'
para buscar paquetes con determinado nombre

Bien esa son alguna de las opciones que tenemos con APT. Ya veremos en algun otro momento otras opciones para desinstalar o reinstalar.
Asi que esten pendientes...

jueves, 9 de octubre de 2008

Imagenes e instalacion en PC antiguas

Hola gente este post es un simple descargo de locura.
Comence a trabajar en el Lab de Conectividad de la facu, mi primer tarea es instalar en unas maquinas Guindows, pero desde una imagen grabada en un CD. Falta de respeto a mi espiritu GNU/Linux, jajaja.

El tema complicado aqui es que no tengo una lectora de CD instalada en las maquinas sino que tengo que bootear con disquetes, si asi es, diquetes... todavia existen.
Para bootear utilizo unos disquetes generados con el Drive Image(R) de PowerQuest(R), y utilizar el pqdi. el tema es que los malditos disquetes no tienen el comando NET para utilizarlo y configurar la red, sino que tengo que agregarlo.

En cuestion, con todo el tiempo que perdi era mejor desarmar e instalar una lectora y levantar la imagen de la lectora. O mejor aun copiar bit a bit con un iman. jajajaja

Saludos si alguien sabe como agregar el comando NET a un disquete para poder configuar la red, tomese el tiempo de avisarme.

Saludos Chiquito

miércoles, 8 de octubre de 2008

Malditos Virus

Hoy paso algo que hace rato vengo viendo y festejando (aunque deberia llorar). Los pen driver se infectan con virus, estamos volviendo a los tiempos en que los virus se trasmitian por disquete.

Lo bueno es que en mi GNU/Linux no hacen nada, o eso pensaba hasta hoy.

Habitualmente lo que hago es conectar el pen a la PC con ubuntu y eliminar los virus como si fueran archivos comunes.

Hoy cuando llegaba a casa, mi cuñadita, me dio su pen y se mostraba preocupada porque se le prendia y apagaba, hice lo de siempre pero esta vez no puede eliminar los archivos, ya que me decia que no tenia los permisos.
Renege un tiempito intentando obtener permisos y eliminarlos, y bueno nada, no pude hacer nada. Asi que decidi seguir otro camino y googlear.

Probe desmontar el pen desde el acceso que ubuntu pone en el escritorio, y bueno SORPRESA, en el menu 'Lugares' seguia montado el pen.
Decidi pasar a consola y hacerlo desde alli.

  • con df -hT verifique las particiones
  • con sudo umount /dev/sdb1 desmonte la particion
  • con sudo fdisk /dev/sdb1 elimine las particiones en el pen
  • y con mkfs.vfat -F 16 -n USB /dev/sdb1 le di formato.
Entre algunas de mis busquedas encontre este link que me parecio interesante.

http://damncorner.blogspot.com/2008/09/formatear-pen-drive-usb-en-gnulinux.html

martes, 23 de septiembre de 2008

Invitacion Jornada Python Santa Fe

El próximo 4 de Octubre se llevará a cabo en instalaciones de la Universidad Tecnológica Nacional, Facultad Regional Santa Fe, la 3ra Jornada Python en Santa Fe [1]. Orientadas a programadores y profesionales de sistemas, estudiantes y público en general interesado en la programación, los invitamos a participar registrándose en nuestra web [2]. La asistencia es libre y gratuita.

Esta jornada consiste en una serie de charlas relacionadas con el lenguaje de programación Python y aplicaciones relacionadas. Ya está disponible el programa del evento [3].


¿Qué es Python?

Python es un lenguaje de programación interpretado, dinámico y orientado a objetos que puede ser utilizado en diferentes desarrollos de software y en múltiples plataformas. La característica de ser multiplataforma es algo muy interesante para los desarrolladores. El lenguaje se encuentra soportado en Unix, GNU/Linux, Widows/DOS, Macintosh... y la lista sigue. Desde grandes mainframes a pequeñas Palm. En la web oficial [4] del lenguaje encontrará mayor información y mucha documentación.

Y en el país existe una comunidad de desarrolladores muy fuerte, agrupada en PyAR, Python Argentina [5].


¿Quién utiliza Python?

La NASA, Google, Yahoo, Walt Disney y Red Hat son algunas de las grandes organizaciones que trabajan con este lenguaje. Google contratá a su creador, Guido van Rossum. En la mayoría de las distribuciones GNU/Linux encontramos Python ya instalado (se usa mucho como lenguaje de script para automatizar tareas). Y en el país también hay numerosas empresas que trabajan con Python: Lunix, Except, Lambda Sistemas, etc.


Recuerden registrarse [2] y los esperamos el 4 de Octubre!


[1] Web de la jornada: www.pythonsantafe.com.ar

[2] Registración: www.pythonsantafe.com.ar/registracion

[3] Programa: www.pythonsantafe.com.ar/programacion

[4] Web del lenguaje: www.python.org

[5] PyAR: www.python.com.ar

domingo, 21 de septiembre de 2008

3ra jornada Python Santa Fe

Bueno gente este post es simplemente para comentarles que el Sabada 4 de octubre de 2008 se realizará la Tercera Jornada de Python en Santa Fe.

Para mas información:

http://www.pythonsantafe.com.ar/

Los esperamos.

Saludos Chiquito.

martes, 26 de agosto de 2008

8 Jornadas Regionales de Software Libre (día 2)

El Segundo dia comenzo temprano, acomode la ropa y prepare el bolso para salir, tomamos unos mates con las chicas y luego cada uno salio para su lado.
Me explicaron como llegar a la facu en Subte y bueno sali decidido a llegar. Llegue obvio y me registre, saludos a algunos chicos del Lugli y de Pyar, luego ya me prepare para asistir a las charlas.
Todavia no tenia decido a cual asistir, asi que comence a planear el dia.
asisti a:

  1. Sistemas de Respaldos (Bacula)
    (Victor Hugo dos Santos)
  2. Desarrollo subversivo
    (Ariel R. Graneros)
  3. Apertura Jornadas Regionales 2008
    (CaFeLUG)
  4. Una palabra vale por mil imágenes: aparición auge y limitaciones de las GUI
    (Leonardo Tadei)
  5. Telecomunicaciones con Software Libre basadas en Asterisk
    (Lucas Aznar)
  6. ORM en Python
    (Luis Tomas Wayar)
  7. Mozilla and Browsers over the last 10 years.
    (Chris Hoffman)
Muy interesantes todas las charlas, me senti muy comodo. terminadas las Charlas fui a tomar el Subte para volver a casa, ya que la cele me habia prometido cocinar Arroz con Calamares, cosa que nunca habia comido. Estuvo buenisimo, luego de pelear y jugar un rato con los palitos chinos, logre comer.
y ya me puse a leer y contestar mails.
Asi termino mi segundo dia. Verdaderamente lo aprobeche al maximo.

Solo me queda destacar la charla de Luis Tomas Wayar, fue de las mejores que he presenciado y la de Leonardo Tadei tambien fue muy interesante.

8 Jornadas Regionales de Software Libre (día 1)

Bueno gente, ya estamos de nuevo en Santa Fe, con muchisimas ganas de trabajar y seguir progresando. Este post sera un resumen de mi primer viaje a Buenos Aires, mas especificamente a las 8vas JRSL en la Universidad de Belgrano.

Primer dia, llegue a Retiro casi a las 22, me fue a buscar la cele. Nos fuimos al departamento donde viven en subte tomamos la Linea C y combinamos con la Linea B, estaba vacio el subte,ya era tarde.
llegamos y me dieron un juego de llaves, y me mostraron donde acomodarme y como manejarme. Luego comimos y ya se fueron a dormir, yo me quede leyendo y mandando unos mail, ya que teniamos internet.

viernes, 15 de agosto de 2008

Migramos a Ubuntu

Bueno decimos migrar a ubuntu y probar si funcionaban la placa de video y la inalambrica. ya que en debian lenny esta encontrando dificultades en instalarlas
Simplemente actualice, cuando termino de instalar y magia... funciona todo.

Configure la conexion y ya estamos con internet inalambrica.

Simplemente una fantastico, la gente de ubuntu esta trabajando muy bien y cada vez esta mas cerca de lograr algo verdaderamente simple.

Felicitaciones.

link que particularmente utilice:

configurar-el-acceso-a-internet-en-ubuntu

lunes, 11 de agosto de 2008

Aprendiendo APT

Hola, gente amiga, como no puedo cursar vamos a aprovechar el tiempo aprendiendo en casa, cosas que en la facultad no nos enseñan.
Desde hace varios meses estoy utilizando GNU/Linux, y aprendiendo muchas cosas que deberia uno saber o conocer, o minimamente saber que existen.
Muchas de estas cosas no las enseñan en la Facultad.
Tratando de imitar y aprender de un compañero de la facu, que aunque en la carrera que estudiamos, yo estoy algunas materias adelante.
En conocimientos no creo estarlo, asi que gracias a las notivaciones de algunas charlas con el y de algunas lecturas. Estamos comenzando una nueva aventura.

Asi que estamos leyendo como se utiliza los comandos esenciales de APT Herramienta Avanzada de Empaquetamiento (Advanced Packaging Tool).

Este es un buen link, asi que lo recomiendo.

http://www.debian.org/doc/user-manuals.es.html#apt-howto

Asi que gracias Humitos por las motivaciones. Dentro del Software Libre, seria como mi ejemplo a seguir.

Una cosa que se aprende del software libre, (que es muy interesante) es que enseña habitos de lectura, genera ganas de aprender y algo que pocos hacen, aprender a decir "no sé".

viernes, 8 de agosto de 2008

Debian lenny en V3718LA - Segunda Parte

Hola a todos nuevamente, les comento que comence la instalacion de mis hardware, en primer lugar decidi instalar la tarjeta de Video o mejor dicho el chip ya que es on-board.
Luego de leer y leer, paginas y foros, se me vinio a la cabeza, seguir la solucion mas sencilla, instalar los paquetes:

nvidia-settings y nvidia-xconfig.

para mi sorpresa pude ejecutar el primero de los paquetes a traves de la consola de la siguiente manera:

sudo nvidia-settings


no hizo nada o esa fue mi primera impresion.

todo bien hasta ahi, verifique /etc/X11/xorg.conf y decia tener una Nvidia instalado o los controladores.

Ya habia preguntado en la lista del Lugli, y varios contestaron con sus respectivas formas de hacerlo.
Reinicie, y ahi comenzaron mis problemas. Nunca volvio a ver el escritorio, informava un error con los controladores y alli queda, esperando ser reparado desde consola. (como no tengo muchos conocimientos para repararlo desde consola y sin internet), decidi simplemente reinstalar Debian, lo cual me puso triste ya que me hizo recordar a el formateo y reinstalacion de WS.

Como moraleja queda que es mejor y de apoco, leer mucho pedir ayuda y simpre tener internet.

saludos y espero les sirva.

miércoles, 6 de agosto de 2008

Debian lenny en V3718 - Primera Parte

Hola a todos, y aqui comienza los pasos basicos para instalar Debian GNU/linux en una notebook Compaq Presario V3718LA.

Primer Paso.

Particionado del disco, deberas elegir la particion mas grande la cual tiene windows vista instalado, si quieres conservarlo no hay problema. No tengas miedo, el particionado de debian es inteligente, asi que no borrara nada. Solamente debes fijarte el tamaño que ocupa Vista en esa particion, pero no tener problemas.
En este caso particular las particiones desde fabrica vienen asi.
  • 10 Gb para el programa de recuperacion de Vista.
  • 110 Gb para vista, programas y demas, en mi caso acupa 50 Gb.
Bootea con el DVD o CD de debian, cuando llegas al particionado elige la particion mayor y modifica su tamaño. en este caso elegi unos 55 gb para debian,
  • 25 para el "/"
  • 2 para "swap"
  • lo demas para el "/home"
luego aplica los cambios, y espera a que se realice el particionado.

Luego solamente quedan los pasos simples de instalacion.

martes, 22 de julio de 2008



$sudo aptitude install p7zip-full

sábado, 17 de mayo de 2008

Windows Original o Linux????


Esto me parecio una verdadera publicidad para Linux, verdaderamente muy importante.
La publicidad de Microsoft, dice:

"Cuando un proveedor le ofrece una PC con windows trucho desconfie, se esta cometiendo un delito".

"Es una infracción al aLey Nº 11.723 de Propiedad Intelectual"
Si un profesional le recomienda Windows trucho es probable que tambien le esté vendiendo componentes de baja calidad. Utilizar copias piratas de software puede ser peligroso y traerle muchos problemas:
  • Un menor nivel de seguridad en su PC.
  • No acceder a las actualizaciones gratuitas.
  • Su PC funciona más lento.
  • Su proveedor no se hará responsable por el servicio técnico.
LLAME AL 0800 999 4617 Y VERIFIQUE SI SU PROVEEDOR DE SOFTWARE ESTÁ REGISTRADO EN MICROSOFT".

Simplemente muy acertado, me parece que nosotros los profesionales, entre los cuales me incluyo deberiamos tener en cuenta esto, y ofrecer verdaderamente un servicio real y confiable, por el cual podamos garantizar ciertas libertades y condiciones generales.

Muchas grandes cadenas venden PC con software libre y es el tecnico que viene a instalarlas, el que se encargar de instalarnos el Windows trucho, cobrando obviamente. Estas grandes cadenas saben de esto y no hacen nada, ademas si uno quiere utilizar el Linux que viene instalado se dara cuenta que este no funciona como deberia, no soporta todo las recursos que compramos o no lo hace de la manera que deberia. Esto es debido a que no se configuran los equipos para que funciones correctamente, contribuyendo a la instalacion software pirata.

Luchando contra Google???

Hace unos dias, encontre en mi cuenta de gmail (www.gmail.com), que tenia nuevas funcionalidades, desgraciadamente las pocas que he podido apreciar me satisfacen. Asi que opte por volver a la version anterior, eligiendo la opcion en la parte superior.
Grande fue mi sorpresa y aun mayor mi decepcion al ver que no contaba con la posibilidad de utilizar el chat.
Verdaderamente, quede decepcionado al saber que me imponian utilizar la nueva version para poder utilizar el chat, que tan util me es.

Sera que estamos ante un nuevo monopolio?????

Problema critptográfico de Debian

Por estos dias me encuentro realizando un curso "Impacto Juridico de las Nuevas Tecnologías", y se estan tratando temas interesantes:
  1. Firma Digital
  2. Protección de datos y educación.
  3. Régimen legal de ls Telecomunicaciones.
  4. Datos personales y seguridad de la información.
  5. Software y Pirateria.
  6. Protección de datos en la Banca.
  7. Protección de datos y marketing.
  8. Protección de datos y salud.
  9. Propiedad Intelectual.

Este articulo me parecio verdaderamente interesante y sorprendente desde muchos puntos de vista, el error fue encontrado por uno de los acompañantes que vinieron a Santa Fe a realizar el Seminario de Segu-Info, Luciano Bello - Debian Developer.

---------------------------------------------------------------------------------------------------

"El problema encontrado en OpenSSL de Debian puede ser considerado, lamentablemente, un verdadero acontecimiento criptográfico. La criptografía es una ciencia compleja, y con el ánimo de aclarar las graves y extensas consecuencias del fallo, hemos redactado una serie de preguntas frecuentas para intentar, aun tratándose de un tema tan complejo, arrojar algo de luz.

¿Qué ha pasado exactamente?

Alguien (por error) del equipo de Debian eliminó una línea de código en el paquete OpenSSL de Debian que ayudaba a generar la entropía al calcular el par de claves pública y privada. Las claves sólo se calculaban tomando como semilla el PID del proceso. Al estar limitado a 32.768 semillas (tantos como PIDs de proceso son posibles) para la generación de números seudoaleatorios, el número de claves posibles es pequeño. Se han estado generando las mismas claves dentro de este número limitado de posibilidades desde septiembre de 2006. Como son pocas y de entropía pobre, se puede deducir la clave privada a partir de la pública porque el espacio de primos es muy pequeño y está precalculado. Ya se han generado listas disponibles para todos con la clave pública (del espacio a que han quedado limitado después del fallo) y su
correspondiente privada. Para los usuarios de este OpenSSL de Debian sin entropía suficiente, se han roto las reglas de la criptografía asimétrica en la que por ahora confiamos todos y que sustentan las bases de la (poca) seguridad y confianza que pueda existir en Internet.

¿Es tan grave como parece?

Es más grave. Mucho más grave. Podríamos considerar que la criptografía de Debian en los últimos dos años ha sido una pantomima. Y es grave además porque no se resuelve por completo parcheando. Esa no es la solución definitiva. Hay que regenerar claves, revocar las antiguas, certificarlas en el caso de SSL, comprobar dónde fueron a parar claves generadas con Debian... No es un bug en un programa que eventualmente quedará obsoleto porque todo el mundo estará parcheado. Habrá administradores que no comprueben la debilidad sus claves, servidores SSL que jamás certifiquen de nuevo sus claves, claves perdidas de usuarios que dejen la puerta abierta a servidores SSH... También es grave porque arrastra a decenas de programas y sistemas que se valen de claves generadas con OpenSSL. SSL, SSH, OpenVPN, DNSSEC... Alguien lo ha calificado de "apocalipsis criptográfico". Además los principales perjudicados son los servidores que precisamente hayan buscado más seguridad con la criptografía de clave pública, porque contenían información crítica.

El SANS Internet Storm Center ha elevado el nivel de alerta general a 'amarillo'. No ocurre a menudo.

¿Cómo ha podido ocurrir?

Ha sido todo un desafortunado error. Aunque surgirán las teorías conspiratorias porque el código abierto ha estado ahí durante dos años, no ha sido hasta que Luciano Bello se ha dado cuenta que se ha corregido el fallo y se ha dado la voz de alarma. Pero el daño ya está hecho. Dos años de claves débiles generándose en cientos de miles de sistemas. Ha pasado desapercibido porque en general cualquier programa es complejo, pero la criptografía lo es aún más. Además, Bruce Schneier dijo algo así como 'Good security looks the same as bad security' ('La buena seguridad
se ve igual que la mala', frase aplicable aún más a la criptografía).

Kurt Roeckx fue quien planteó en un principio borrar líneas que consideraba problemáticas. Existe un correo de 2006 en una lista pública, en el que Roeckx plantea en una lista de OpenSSL qué pasaría si las eliminara. Pregunta si resultaría en una posible pérdida de aleatoriedad. La respuesta no oficial desde OpenSSL es que "no mucho" y que es partidario de borrarlas si ayuda en la depuración. Y era cierto, esas líneas no suponían problema: el problema es que en Debian se borraron más líneas de la cuenta, de las habladas en la conversación y para colmo los cambios no se enviaron a OpenSSL para que fueran revisados.

¿Se soluciona parcheando?

No. No se trata de un fallo de seguridad al uso. Ha existido una fuente de claves inseguras que se han esparcido durante dos años. Hay que comprobar y regenerar claves. El fallo fue anunciado a la vez que el parche, pero hay que tener en cuenta, que las primeras versiones de los parches para Debian y Ubuntu contenían regresiones. Han publicado nuevas actualizaciones para los propios parches que es necesario aplicar también.

¿Qué pasa si tengo un servidor web con acceso por HTTPS?

Si las claves han sido generadas con la versión de OpenSSL con el problema, las consecuencias son que alguien se puede hacer pasar por el servidor porque tendrá la privada de forma instantánea a partir de la pública. Además, cualquiera que haya tenido acceso a una conversación cifrada con el servidor, podría también descifrarla. Esto es así porque la clave simétrica que se utiliza para el cifrado ha sido intercambiada con la ayuda de claves asimétricas débiles. Un administrador debe además revocar la clave, generar una nueva, enviarla a la Autoridad Certificadora (que cobra por certificar) e instalarla. La catástrofe hubiese sito total, si una Autoridad Certficadora, hubiese generado claves y firmado certificados con estas claves débiles, pues el problema se extendería hacia abajo a todos sus clientes, en cuyos certificados ya no se podría confiar. Al parecer han comprobado que las principales Autoridades no se ven afectadas.

¿Qué pasa con SSH?

Los administradores que controlan sus sistemas a través de SSH se suelen autenticar a través de su clave privada y el servidor de SSH almacena la pública correspondiente. Esto es más seguro que usar una sola contraseña simétrica para autenticarse. El servidor cifra una cadena con la clave pública del que pretende autenticarse y se la envía, si puede descifrarla le deja pasar. En este caso puede que la clave pública sea realmente pública o no. En el primer caso, deducir la privada es instantáneo, y en el segundo caso, si no se conoce la pública, se debe hacer un ataque de fuerza bruta sobre un espacio de claves muy pequeño, algo que tarda unos 20 minutos con un ordenador de hoy día. Se ha creado un exploit para esto.

Todos los administradores que permitan a sus usuarios utilizar la clave privada para acceder a sus sistemas a través de SSH, deben auditar las claves para saber si son de las "débiles". Los administradores de SSH también se encuentran ante una tarea concienzuda, peligrosa, (y que deben emprender ya) incluso si no utilizan Debian, porque puede que sus claves hayan sido generadas en una distribución Debian y exportadas.

Los administradores de SSH comprobarán, con total seguridad, como los intentos de acceso ilegítimo se multiplican en estos días.

¿A Windows le pasó lo mismo?

No. Se demostró que el generador de números aleatorios de Windows era débil, pero la diferencia es que según el estudio, había que conocer el estado previo del generador para saber el siguiente cálculo. Esto podría permitir descifrar conversaciones SSL entre dos sistemas. Pero para poder llegar a tener acceso a esa información inicial de la que se deducirían el resto de "estados del algoritmo", un atacante necesitaría poder tener acceso como administrador en el sistema. Digamos que para poder aprovechar el problema del algoritmo y poder descifrar la información, necesitaría tener el total control de la máquina para llegar a conocer un estado, con lo que el sistema ya estaría comprometido en sí.

Conclusiones

Lo peor no está ocurriendo ahora. Lo verdaderamente grave ha podido ocurrir antes (en los últimos dos años si alguien ha conocido este error y lo hubiese mantenido en secreto) y después (lo que nos espera a medida que se vaya descubriendo que sistemas importantes ha generado claves débiles)."

Fuente:http://www.hispasec.com/unaaldia/3492/comentar

sábado, 10 de mayo de 2008

Reunión Pyar Santa Fe - 9 de Mayo 2008




Anoche se realizo con exitos la reunion de Pyar en santa Fe, por decir de alguna manera, eran mayoria los entrerianos.
Hablamos de varios temas:
  • Pyweek
  • OLPC
  • 3ª Jornada Python en Santa Fe.
  • otros...
Fueron variado los temas, y sobre todo, me dejo unos puntos para analizar. Como siempre esto de las reuniones, a mi, me viene genial escuchos cosas muy interesantes y me dan pautas para investigar sobre nuevas herramientas y nuevas formas de pensar.
Como cierre, sortearon mechardacing (creo que se escribe asi). verdaderamente Gane!!!!!

viernes, 9 de mayo de 2008

Ubuntu de 7.10 a 8.04

Cerca del comienzo del dia de ayer actualize mi version de Ubuntu 7.10, que tan feliz me hace. habia una actualizaciones de seguridad esperando para descargarse e instalarse.
Procedi de la manera habitual abri el Gestor de Paquetes Synaptic y las selecciones, ingrese la contraseña y listo se bajaron e instalaron.
Fue ahi que note que podia actualizar mi Ubuntu 7.10 a 8.04 si mas que presionar el boton de Actualizar.
Precionado el boton me dijo los pasos que deberia seguir y listo comenzo a descargar los paquetes necesarios para su actualizacion. Como ya era tarde me acoste a dormir y deje la PC descargando.
Me levante para ir al laburo y ya estaba en las ultimas, estaba informando un error de conpatibilidad, asi que envie el correspondiente informe y deje que continuara mientras me cambiaba.
Informo 3 incompatibilidades (qemu, virtualbox, y pidgin), ninguno causo molestias, para nada y listo antes de irme al laburo ya tenia mi Flamante Ubuntu 8.04 andando.
Lamentablemente lo deje esperando hasta las 15 que fue cuando llegue a casa. pero estoy muy contento pense que iba a necesitar mas tiempo y mas interaccion por parte mia.
Verdaderamente estamos rompiendo la barrera con M$, y simplificando muchas otras.

Verdaderamente, Ubuntu es simple, completo y no le envidia nada a nadie.

jueves, 1 de mayo de 2008

Modem Wi-Fi (Fin)


Luego de varias idas y vueltas, me sente a instalar el modem Wi-Fi de Arnet, verdaderamente simple. Ahora ya podemos juntarnos en casa a compartir la conexion.

El modem lo compro mi hermano en un esfuerzo por tener Internet en su casa, ya que no tiene telefono fijo y no pretan el servicio por cableModem en esta zona.

Asi que le dije que necesitamos comprar este modem, pensando a futuro en comprarme una Notebook, para mejorar asi mis comodidas de moverme dentro de casa, y sacar de mi pieza el fabuloso monitor de 17" CRT Samsung.

Ademas es mas sencillo compartir Internet con el, ademas de proveer tambien a una vieja maquina que tenemos en casa (Pentium 200 MMX)y a la actual (AMD 2000). Asi que ahora si estariamos verdaderamente todos conectados.

jueves, 24 de abril de 2008

Linux Registered User


Buenismo noche encontre esta pagina http://counter.li.org/, habia visto muchas veces esta imagen, en Usuarios de todas las distribuciones de Linux, asi que queria saber de que trataba esto.
Asi que desde el martes 22 de Abril de 2008, soy Linux Registered User, jajaja.
Igual desde junio de 2007, que estoy utilizando Linux.

martes, 22 de abril de 2008

10 Cosas que sólo puedes hacer en Linux.

  1. Conseguir y mantener actualizado un sistema completo legalmente sin pagar ningún dinero.
  2. Poder correr diferentes interfaces gráficas si no te gusta la que viene por defecto o no se adecúa a tus necesidades.
  3. Tener control total del hardware del ordenador y saber que no hay puertas secretas traseras en mi software, puestas por compañías de software o gobiernos malintencionados.
  4. No hace falta desfragmentar los discos duros, nunca.
  5. Probar programas, decidir que no me gustan, desinstalarlos y saber que no he dejado basura en un registro que puede ralentizar el mi máquina.
  6. Usar el SO sin necesidad de correr antivirus ni ningún tipo de software anti-espía, y no reiniciar mi ordenador durante meses.
  7. Personalizar lo que quiera, legalmente, incluyendo mis programas favoritos. Y puedo preguntar a los desarrolladores, proponerles ideas y participar en el proceso de diseño/programación de software si quiero.
  8. Usar el mismo hardware durante más de 5 años hasta que realmente necesites reemplazarlo.
  9. Recibir ayuda de cientos de usuarios, expertos y novatos de manera gratuita y desinteresada.
  10. Tener un escritorio con efectos espectaculares, y muy superiores a los de Windows Vista, en un ordenador de hace tres años.