<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Senda Oscura</title>
	<atom:link href="http://www.sendaoscura.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sendaoscura.com</link>
	<description>El conocimiento os hará libres</description>
	<pubDate>Thu, 20 Nov 2008 18:02:58 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
	<language>en</language>
			<item>
		<title>Replication Attacks</title>
		<link>http://www.sendaoscura.com/archives/91</link>
		<comments>http://www.sendaoscura.com/archives/91#comments</comments>
		<pubDate>Thu, 20 Nov 2008 18:02:28 +0000</pubDate>
		<dc:creator>SynWenn</dc:creator>
		
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.sendaoscura.com/?p=91</guid>
		<description><![CDATA[Es curioso que a pesar de lo importante que se han vuelto las medidas de seguridad en cualquier tipo de software, aún hoy en día podamos encontrar programas hechos a medida que cuentan con sistemas de protección que no sólo no protegen, sino que dejan en evidencia los conocimientos de sus desarrolladores en cuánto a [...]]]></description>
			<content:encoded><![CDATA[<p>Es curioso que a pesar de lo importante que se han vuelto las medidas de seguridad en cualquier tipo de software, aún hoy en día podamos encontrar programas hechos a medida que cuentan con sistemas de protección que no sólo no protegen, sino que dejan en evidencia los conocimientos de sus desarrolladores en cuánto a este tema se refiere.</p>
<p>Desgraciadamente lo que os voy a contar es algo que encuentro con más frecuencia de la que sería deseable. Pongámonos en situación, imaginemos una aplicación cliente/servidor  que se ha desarrollado para una red interna. Durante su diseño nunca se tuvo en cuenta que la red en donde se tendría que colocar podría ser un entorno hostil, así que la utilización de protocolos seguros jamás pasó por la mente de ninguno de los diseñadores. Uno de los peores problemas que esto genera es que cualquier empleado puede hacerse con las credenciales de otro vía <em>sniffing</em>, pudiendo así suplantar su identidad y hacer todo tipo de trastadas.</p>
<p>No hay problema, dice el más inteligente de los desarrolladores, parcheamos la aplicación cliente para que genere un hash a partir de las credenciales. Luego lo envía al servidor en donde ocurre un proceso similar, es decir se genera el hash a partir de la información de la base de datos. Por último se comprueba si las dos versiones son iguales, en cuyo caso se da acceso a la aplicación. A veces también se suele emplear cifrado simétrico con claves pre-distribuidas o extraños métodos de autenticación de lo más retorcido, pero igual de vulnerables.</p>
<p>Y es que por muy extraño que sea el algoritmo para generar el hash, por muy difícil que sea invertir el cifrado o por más que no sepamos que estrafalarios métodos usa la aplicación para enviar esa jeringonza imcomprensible que estamos capturando con nuestro magnífico sniffer, lo cierto es que da igual. Y da igual porque siempre <em><strong>el mismo usuario + la misma clave = el mismo hash</strong></em>.</p>
<p>Nos basta capturar ese hash una vez y cuando queramos acceder a la apliación lo enviamos tal cual (si se trata de una aplicación web esto es trivial). Da igual que no sepamos cual es la clave en texto plano&#8230; da igual porque la aplicación servidor espera que le llegue ese hash y ya se encargará ella de comprobar si es legítimo o no. A este tipo de ataques se los conoce como <em><strong>Replication Attacks </strong></em>y son casi tan viejos como la propia Internet, por eso sigo sin entender como es posible que aún se cometan estos fallos hoy en día.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sendaoscura.com/archives/91/feed</wfw:commentRss>
		</item>
		<item>
		<title>SubDownloader - Subtítulos a un click de ratón</title>
		<link>http://www.sendaoscura.com/archives/86</link>
		<comments>http://www.sendaoscura.com/archives/86#comments</comments>
		<pubDate>Thu, 13 Nov 2008 21:59:26 +0000</pubDate>
		<dc:creator>SynWenn</dc:creator>
		
		<category><![CDATA[curiosidades]]></category>

		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.sendaoscura.com/?p=86</guid>
		<description><![CDATA[Aunque no suelo publicar este tipo de cosas, creo que en esta ocasión vale la pena. Sé que muchos de vosotros estáis tan engachados como yo a las series en versión original, esto nos viene generando la necesidad constante e irritante de estar buscando continuamente los subtutítulos adecuados. A veces es una tarea sencilla, en [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque no suelo publicar este tipo de cosas, creo que en esta ocasión vale la pena. Sé que muchos de vosotros estáis tan engachados como yo a las series en versión original, esto nos viene generando la necesidad constante e irritante de estar buscando continuamente los subtutítulos adecuados. A veces es una tarea sencilla, en otros casos la búsqueda resulta agotadora y frustrante. Pues bien, gracias a <a href="http://www.subdownloader.net/" target="_blank">SubDownloader</a> ya podemos olvidarnos de ir de página en página como almas en pena intentando encontrar los subtítulos que necesitamos.</p>
<p>Esta inteligente utilidad permite buscar subtitulos en webs dedicadas a almacenarlos (aunque de momento sólo los busca en <a href="http://www.opensubtitles.org/es" target="_blank">OpenSubtitles.org</a>), además tiene una interesante opción en la que seleccionamos el archivo de video que queremos subtitular y ya el programa se encarga de buscar entre los disponibles (usa el hash del archivo para esta tarea). Además y como no podía ser de otra manera, nos permite filtrar por el idioma deseado. También cuenta con otras opciones interesantes como mostrar la información <a href="http://www.imdb.com/" target="_blank">IMDb</a> de la peli o reproducirla en el mismo <a href="http://www.subdownloader.net/" target="_blank">SubDownloader</a>.</p>
<p>Resumiendo, una utilidad que nos facilitará la vida.</p>
<p><img class="aligncenter" title="SubDownloader" src="http://www.subdownloader.net/screenshot/mirror-shot.png" alt="" width="340" height="489" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sendaoscura.com/archives/86/feed</wfw:commentRss>
		</item>
		<item>
		<title>Fibra Oscura</title>
		<link>http://www.sendaoscura.com/archives/80</link>
		<comments>http://www.sendaoscura.com/archives/80#comments</comments>
		<pubDate>Mon, 10 Nov 2008 13:56:37 +0000</pubDate>
		<dc:creator>SynWenn</dc:creator>
		
		<category><![CDATA[interesante]]></category>

		<guid isPermaLink="false">http://www.sendaoscura.com/?p=80</guid>
		<description><![CDATA[Hace unos meses recibí una oferta de trabajo como mínimo curiosa, el entrevistador me estuvo hablando de lo maravillosa que era su empresa y de las grandes inversiones que estaban haciendo en nuevas tecnologías, me dijo que estaban montando una nueva red de &#8220;fibra oscura&#8221;, aclarándome que este tipo de fibra le estaba ganando la [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unos meses recibí una oferta de trabajo como mínimo curiosa, el entrevistador me estuvo hablando de lo maravillosa que era su empresa y de las grandes inversiones que estaban haciendo en nuevas tecnologías, me dijo que estaban montando una nueva red de &#8220;fibra oscura&#8221;, aclarándome que este tipo de fibra le estaba ganando la batalla a la antigua. ¿Oigo alguna carcajada?</p>
<p>Para todos los que no estén familiarizados con la fibra óptica aclararé que este es una de los medios más rápidos (y caros) para transmitir grandes cantidades de información. Según la <a href="http://es.wikipedia.org/wiki/Cable_de_fibra_óptica" target="_blank">wikipedia</a></p>
<blockquote><p>La fibra óptica es un hilo de ondas en forma de filamento degradado, generalmente de vidrio, aunque también puede ser de materiales plásticos. La fibra ocular es capaz de dirigir la luz a lo largo de su longitud usando la reflexión total interna. Normalmente la luz es emitida por un láser o un LED.</p></blockquote>
<p>Y es que precisamente para que la fibra transmita datos tiene que existir luz en su interior&#8230; al fin y al cabo se trata sólo de un material con unas capacidades de reflexión muy especiales. Es la modulación de la luz la que permite transportar la información. Las fibras que no se están usando no tienen luz, por eso se las llama &#8220;fibras oscuras&#8221;. Efectivamente, <em><strong>fibra oscura </strong></em><em><strong>es aquella que no se usa</strong></em>&#8230; así de claro.</p>
<p>No es la primera vez que escucho a alguien hablar de fibra oscura como si de otra tecnología se tratase, parece que el término suena muy bien a todo tipo de personal no técnico, por eso se usa tanto y tan erróneamente.</p>
<p>La próxima vez que escuchéis hablar de fibra oscura prestad atención a la persona que lo dice, seguramente no tiene ni puñetera idea de lo que está diciendo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sendaoscura.com/archives/80/feed</wfw:commentRss>
		</item>
		<item>
		<title>La wifi me va lenta</title>
		<link>http://www.sendaoscura.com/archives/66</link>
		<comments>http://www.sendaoscura.com/archives/66#comments</comments>
		<pubDate>Mon, 03 Nov 2008 22:51:16 +0000</pubDate>
		<dc:creator>SynWenn</dc:creator>
		
		<category><![CDATA[interesante]]></category>

		<guid isPermaLink="false">http://www.sendaoscura.com/?p=66</guid>
		<description><![CDATA[Ésta suele ser una de las quejas más comunes en estos días en los que las tecnologías inalámbricas se extienden como la pólvora. Si eres uno de los que tiene ese problema, estás leyendo justo lo que necesitas.
Las redes inalámbricas que tenemos en casa utilizan variantes del estándar IEEE 802.11, posiblemente 802.11b o g. Estas [...]]]></description>
			<content:encoded><![CDATA[<p>Ésta suele ser una de las quejas más comunes en estos días en los que las tecnologías inalámbricas se extienden como la pólvora. Si eres uno de los que tiene ese problema, estás leyendo justo lo que necesitas.</p>
<p>Las redes inalámbricas que tenemos en casa utilizan variantes del estándar IEEE 802.11, posiblemente 802.11b o g. Estas redes trabajan en la banda de los 2,4GHz, conjunto de frecuencias de libre utilización. El estándar <strong>b</strong> permite alcanzar velocidades teóricas de 11Mbit/s, mientras que con el <strong>g</strong> el máximo se eleva a 54Mbit/s. Obviamente estamos hablando de máximas teóricas, en la práctica las velocidades suelen estabilizarse alrededor de los 5 Mbit/s para <strong>b</strong> y los 20 Mbit/s para  <strong>g. </strong>Ten en cuenta que las medidas están dadas en Mbit/s, si las quieres en MByte/s (que es lo que suelen ofrecer los programas de descargas) tienes que dividirlas entre 8 (Ej. 20*1024/8 = 2560, es decir unos 2,5MBytes/s)  . Aclaro esto porque lleva a muchas situaciones engañosas y falsas expectativas.</p>
<p>Si a pesar de lo anterior consideras que tu red wifi funciona a una velocidad muy inferior a la esperada, entonces debes prestar atención a los dos factores fundamentales que definen el ratio de transmisión: la <em>fuerza de la señal</em> y el <em>ruido</em>.</p>
<p>La <em>fuerza de la señal </em>es más intensa cuánto más cerca estemos del punto de acceso, lo que es totalmente obvio y conocido por todos. Lo que quizás no sepa todo el mundo es que las velocidades de transmisión están intimamente ligadas a la fuerza de la señal (el ratio de transmisión es mucho mayor con una cobertura del 90% que con una del 20%). Este factor es simple de entender y controlar, colocando el punto de acceso más cerca de nuestros equipos o usando una antena con más ganancia podemos fácilmente aumentar la velocidad de la red.</p>
<p>El <em>ruido </em>sin  embargo es harina de otro costal y me consta que es aquí en donde tienen problema la mayoría de los usuarios de estas redes. El estándar 802.11b/g define un total de 11 canales (13 en Europa) en la banda de los 2,4GHz. Sin embargo sólo 3 de ellos son enteramente independientes: el 1, el 6 y el 11 (algunos estudios demuestran que se pueden usar los canales 1, 5, 9 y 13 sin interferencias relevantes). Usar otros canales puede producir solapamiento de frecuencias. Así pues, cuando montamos una red es conveniente decidir con cuidado en que canales ponemos nuestros puntos de acceso, sobre todo si tenemos más de uno, ya que entonces es de vital importancia que los pongamos en canales distintos no solapados.</p>
<p>Hasta ahora bien, pero ¿Qué pasa con nuestros vecinos? Las interferencias producidas por las redes colindantes hacen que la velocidad de la nuestra se degrade notablemente. Ocasionalmente realizo estudios de cobertura para clientes y me he llegado a encontrar con casos en los que a pesar de que la fuerza de la señal era excelente, había un nivel de interferencias tan severo que el ratio de transmisión se reducía a cero en algunas zonas. Así pues, el primer paso antes de colocar un punto de acceso es determinar que frecuencias se están utilizando en el área en la que queremos dar cobertura y luego elegir aquella que produzca el menor nivel de interferencias. Para detectar las frecuencias en las que emiten los puntos de acceso que tenemos cerca recomiendo usar <a href="http://www.kismetwireless.net/index.shtml" target="_blank">kismet</a> para Linux o <a href="http://www.renderlab.net/projects/wrt54g/kiswin.html" target="_blank">kiswin</a> que es el port para Windows. A nivel profesional y para realizar estudios de cobertura más complejos utilizo <a href="http://www.ekahau.com" target="_blank">Ekahau</a>, que es un producto comercial pero tiene disponible una versión de evaluación para los que quieran experimentar un poco.</p>
<p>En el siguiente gráfico se puede ver la distribución de canales y cómo se solapan, cuando no encuentres ninguna frecuencia libre de interferencias, intenta elegir una que las minimice.</p>
<div id="attachment_72" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.sendaoscura.com/wp-content/uploads/2008/11/80211_spectrum.png"><img class="size-medium wp-image-72" title="Espectro de canales 802.11" src="http://www.sendaoscura.com/wp-content/uploads/2008/11/80211_spectrum-300x97.png" alt="Canales 802.11 (USA)" width="300" height="97" /></a><p class="wp-caption-text">Canales 802.11 (USA)</p></div>
<p>También os dejo un gráfico que he encontrado en la web de Cisco y que resalta mejor el solapamiento de frecuencias.</p>
<div id="attachment_73" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.sendaoscura.com/wp-content/uploads/2008/11/121142.jpg"><img class="size-medium wp-image-73" title="solapamiento 802.11" src="http://www.sendaoscura.com/wp-content/uploads/2008/11/121142-300x126.jpg" alt="Solapamiento de canales" width="300" height="126" /></a><p class="wp-caption-text">Solapamiento de canales</p></div>
<p>Por último también es importante saber que muchos aparatos electrónicos usan la banda de frecuencia de los 2,4GHz y que por lo tanto podrían producir interferencias en nuestra red. Los teléfonos inalámbricos, el microondas y los dispositivos bluetooth son algunos de los productos que se mueven en estas frecuencias. Así que si os estáis preparando una pizza y deja de funcionar la red, ya sabéis por qué es.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sendaoscura.com/archives/66/feed</wfw:commentRss>
		</item>
		<item>
		<title>Cambio de look</title>
		<link>http://www.sendaoscura.com/archives/61</link>
		<comments>http://www.sendaoscura.com/archives/61#comments</comments>
		<pubDate>Sat, 01 Nov 2008 18:23:35 +0000</pubDate>
		<dc:creator>SynWenn</dc:creator>
		
		<category><![CDATA[interesante]]></category>

		<guid isPermaLink="false">http://www.sendaoscura.com/?p=61</guid>
		<description><![CDATA[¿Os gusta el nuevo estilo? Ya que tenía que actualizar a la nueva versión del Wordpress, aproveché la ocasión y he cambiado un poco la apariencia del blog.
Por otra parte y gracias a la colaboración de mi buen amigo Yeray, SendaOscura ya tiene su propio logo. Os adelanto que estoy trabajando con Yeray en otro [...]]]></description>
			<content:encoded><![CDATA[<p>¿Os gusta el nuevo estilo? Ya que tenía que actualizar a la nueva versión del Wordpress, aproveché la ocasión y he cambiado un poco la apariencia del blog.</p>
<p>Por otra parte y gracias a la colaboración de mi buen amigo Yeray, SendaOscura ya tiene su propio logo. Os adelanto que estoy trabajando con Yeray en otro proyecto que espero vea la luz lo antes posible, aunque la verdad es que los dos estamos liados y no sé cuánto tardaremos en poner las cosas en marcha.</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_62" class="wp-caption  aligncenter" style="width: 132px;">
<dt class="wp-caption-dt"><a href="http://www.sendaoscura.com/wp-content/uploads/2008/11/logo_pequeno.png"><img class="size-full wp-image-62" title="Logo SendaOscura" src="http://www.sendaoscura.com/wp-content/uploads/2008/11/logo_pequeno.png" alt="Logo" width="122" height="250" /></a></dt>
<dd class="wp-caption-dd"></dd>
</dl>
</div>
<p>En los próximos días veréis algún que otro pequeño cambio en el blog, nada importante, pero son cosas que quiero dejar hechas antes de continuar posteando nuevo contenido. Pero tranquilos que no voy a tardar mucho y además tengo un montón de artículos en el tintero.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sendaoscura.com/archives/61/feed</wfw:commentRss>
		</item>
		<item>
		<title>Joybubbles, The Whistler</title>
		<link>http://www.sendaoscura.com/archives/59</link>
		<comments>http://www.sendaoscura.com/archives/59#comments</comments>
		<pubDate>Fri, 24 Oct 2008 13:49:08 +0000</pubDate>
		<dc:creator>SynWenn</dc:creator>
		
		<category><![CDATA[Cibercriminales]]></category>

		<guid isPermaLink="false">http://www.sendaoscura.com/archives/59</guid>
		<description><![CDATA[El 25 de Mayo de 1949 nacía en Richmond, Virginia Josef Carl Engressia, Jr. un niño que estaba llamado a convertirse en el padre del phreaking e inspirador del movimiento hacker. Nació ciego y no tuvo una infancia feliz, por una parte fue víctima de abusos sexuales a mano de una de sus profesoras, una [...]]]></description>
			<content:encoded><![CDATA[<p>El 25 de Mayo de 1949 nacía en <a href="http://maps.google.com/maps?client=opera&amp;q=richmond+virginia&amp;ie=UTF8&amp;oe=utf-8&amp;ll=37.544033,-77.433701&amp;spn=0.272759,0.617294&amp;t=h&amp;z=11&amp;g=richmond+virginia&amp;iwloc=addr" target="_blank">Richmond, Virginia</a> Josef Carl Engressia, Jr. un niño que estaba llamado a convertirse en el padre del <a href="http://es.wikipedia.org/wiki/Phreaking" target="_blank">phreaking</a> e inspirador del movimiento hacker. Nació ciego y no tuvo una infancia feliz, por una parte fue víctima de abusos sexuales a mano de una de sus profesoras, una monja. Por otra, sus constantes mudanzas debido a que su padre trabajaba como fotógrafo para diferentes escuelas y el empeño de su madre en empujarlo para que aprovechara su elevado coeficiente intelectual hicieron, como el mismo dijo más tarde, que perdiera su infancia.</p>
<p>Pero Josef Engressia no era un niño cualquiera, el hecho de que fuera ciego no era lo único que lo diferenciaba de los demás. Su cociente intelectual (<a href="http://en.wikipedia.org/wiki/IQ" target="_blank">IQ</a>) sobrepasaba los 170, lo que lo convertía en un genio genuino. Esto le permitió interesarse desde muy temprana edad por el funcionamiento de las líneas teléfonicas, aunque más que interesarse hay que decir que estaba obsesionado con los teléfonos y su funcionamiento, de hecho sus padres decidieron prescindir del teléfono una temporada (5 años) para intentar controlar a su hijo. Al final se dieron cuenta que la medida era inútil y su madre lo alentó a leer documentos técnicos sobre el tema.</p>
<p>Pero es que Josef había sido bendecido con otro don, el <a href="http://es.wikipedia.org/wiki/Oído_absoluto" target="_blank">oído absoluto</a>, una rara habilidad innata que permite, entre otras cosas, distinguir cualquier nota y reproducirla sin tener referencias previas; incluso más extraordinaria era su capacidad para silbar a altísimas frecuencias, algo casi imposible para el resto de nosotros.</p>
<p>A la edad de 9 años, mientras realizaba una llamada de larga distancia, oyó un ruido de fondo. Decidió imitarlo y descubrió que la línea se cortaba. Había silbado a 2600Hz, una de las señales claves que usaba la compañía Bell para la comunicación entre centralitas. Aquí fue donde comenzó su leyenda.</p>
<p>Por aquel entonces en el que todo era analógico, los ingenieros de la Bell Company se enfrentaban a un dilema sobre como transportar las señales entre las distintas centralitas. Por un lado había que llevar la voz, pero además era necesario llevar señales de control como, por ejemplo, el fin de llamada. Había básicamente dos soluciones, se podían usar dos circuitos paralelos, uno para voz y otro para control, o bien buscar alguna manera de incluir voz y datos en el mismo circuito. La primera era la alternativa cara, ya que prácticamente duplicaba los costes. Así que se decidieron por lo segundo, para conseguir esto pusieron las señales de control a una frecuencia muy elevada y díficilmente reproducible por el hombre. Sin duda la instalación les salió bastante barata, pero aún a día de hoy se arrepienten de su decisión.</p>
<p>Josef Engressia, tras su apasionante descubrimiento, no tardó en averiguar que podía llamar gratis a cualqueir lado. Era bastante sencillo: llamaba a un número gratuito, lanzaba su silbido de 2600Hz (imitación perfecta de la señal de control de fin de llamada) y el otro extremo de la línea se desconectaba. Su extremo seguía conectado y la línea pasaba a un estado de operador desde el que podía realizar una nueva llamada sin coste adicional.</p>
<p>Es famosa la anécdota en la que se cuenta que fue conectándose de centralita en centralita, de estado en estado, de país en país, hasta que hizo que la llamada girara alrededor del mundo y volviera a un teléfono que estaba unos metros más allá. El mismo recogió la llamada y oyó su voz al otro lado de la línea debido al retardo telefónico.</p>
<p>A la edad de 12 años fue localizado por la Bell Company y arrestado. Los medios de comunicación se hicieron eco de la noticia y algunos definieron a Josef como un phreaker, de phone (teléfono) y freak (fanático)&#8230; se acuñaba un termino que iba a ser el precursor de toda una cultura. Josef se convirtió en referencia para muchos, recibía constantemente cartas y llamadas de gente que como él habían descubierto fallos en la red de la Bell Company.</p>
<p>A mitad de los 70, cuando la digitalización se introdujo en el sistema telefónico y acabo con el antiguo método de comunicación entre centralitas, ya silbar no servía para nada. Pero las proezas de Josef Engressia se habían extendido por todo EEUU y era aclamado con un auténtico héroe.</p>
<p>La vida de Josef fue muy peculiar, durante la década de los 60 estudió filosofía en la universidad  de South Florida, de donde fue expulsado después de que lo pillaran haciendon llamadas para sus compañeros, a los que cobraba un dolar por la conferencia. Precisamente fue en la universidad donde se ganó el sobrenombre de <em>The Whistler</em>, que podríamos traducir como <em>El Silbador. </em>En el 71 se mudó a Memphis, en donde se le imputaron cargos por fraude telefónico, durante este época se convirtió en nervio central del movimiento phreaking y ayudó a muchos a explorar el mundo de las comunicaciones telefónicas. Tuvo varios trabajos relacionados con los teléfonos, desde limpiarlos a detectar problemas en redes telefónicas. En Junio del 82, cansado de sus trabajos basura, se mudó a Minneapolis donde subsistió gracias a una paga por invalidez y a algunas colaboraciones que realizó como investigador.</p>
<p>A los 40 años miró hacia atrás y decidió recuperar la infancia perdida. Se cambió el nombre por Joybubbles y proclamó que a partir de ese momento tendría 5 años para siempre. Fundó <em>La Iglesia de la </em><em>Eterna Niñez </em>de la que fue pastor y cuyo principal objetivo era luchar por los derechos de los niños. En la última etapa de su vida se volcó en acciones humanitarias.</p>
<p>Murió en agosto del 2007 a la edad de 58 años por causas desconocidas, aunque algunas fuentes apuntan a un posible paro cardíaco. Su leyenda marcó un hito en la historia y  seguirá presente en la memoria colectiva hasta el fin de los días.</p>
<p>&#8212;</p>
<p><em>Fuentes</em></p>
<p><a target="_blank" href="http://www.nytimes.com/2007/08/20/us/20engressia.html/partner/rssnyt">http://www.nytimes.com/2007/08/20/us/20engressia.html/partner/rssnyt</a></p>
<p><a target="_blank" href="http://www.elperiodico.com/default.asp?idpublicacio_PK=46&amp;idioma=CAS&amp;idnoticia_PK=434506&amp;idseccio_PK=1021">http://www.elperiodico.com/default.asp?idpublicacio_PK=46&amp;idioma=CAS&amp;idnoticia_PK=434506&amp;idseccio_PK=1021</a></p>
<p><a target="_blank" href="http://es.wikipedia.org/wiki/Joe_Engressia">http://es.wikipedia.org/wiki/Joe_Engressia</a></p>
<p><a target="_blank" href="http://www.nytimes.com/2007/08/20/us/20engressia.html/partner/rssnyt"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sendaoscura.com/archives/59/feed</wfw:commentRss>
		</item>
		<item>
		<title>1º Aniversario SendaOscura.com</title>
		<link>http://www.sendaoscura.com/archives/60</link>
		<comments>http://www.sendaoscura.com/archives/60#comments</comments>
		<pubDate>Thu, 23 Oct 2008 08:45:07 +0000</pubDate>
		<dc:creator>SynWenn</dc:creator>
		
		<category><![CDATA[interesante]]></category>

		<category><![CDATA[reflexiones]]></category>

		<guid isPermaLink="false">http://www.sendaoscura.com/archives/60</guid>
		<description><![CDATA[¡¡Lo hemos conseguido!! SendaOscura.com lleva un año en la red
Hoy hace exactamente un año que escribí mi primer post y la verdad es que mucho ha llovido desde entonces. El blog ha pasado por buenos y malos momentos, incluso hubo ocasiones en que estuve a punto de abandonarlo. Agradezco mucho las palabras de ánimo que [...]]]></description>
			<content:encoded><![CDATA[<p>¡¡Lo hemos conseguido!! SendaOscura.com lleva un año en la red</p>
<p>Hoy hace exactamente un año que escribí mi primer post y la verdad es que mucho ha llovido desde entonces. El blog ha pasado por buenos y malos momentos, incluso hubo ocasiones en que estuve a punto de abandonarlo. Agradezco mucho las palabras de ánimo que algunos me dieron entonces.  También estoy muy agradecido a aquellos que constantemente me piden más posts, siento que vale la pena escribir. Y es que lo más triste de llevar un blog es no saber si alguien te lee, si sirve de algo el esfuerzo y el tiempo empleado en él. Afortunadamente entre todos me habéis demostrado que esto merece la pena, así que mientras alguien me lea yo pienso seguir escribiendo</p>
<p>Al principio el blog tenía un marcado enfoque técnico, demasiado técnico me atervería a decir. Poco a poco he visto que no es eso lo que queréis, al fin y al cabo tutoriales y consejos los podéis encontrar en todos lados. Me llamó mucho la atención que uno de los posts más apreciados por la mayoría fuera <em><a target="_blank" href="http://www.sendaoscura.com/archives/25">Persiguiendo a un script kiddie</a></em>. Aunque no sea el post con más comentarios, sí que es cierto que muchos me dijistéis personalmente que os gustó bastante. En los últimos posts he decidido darle un enfoque más humano al asunto y creo que esa es la tendencia que seguiré en este segundo año de vida del blog. Eso no quiere decir que no vayáis a ver posts técnicos, como en <a target="_blank" href="http://maldicion-sisifo.blogspot.com/2006/07/la-rana-y-el-escorpin.html">la fábula de la rana y el escorpión</a>, yo tampoco puedo evitarlo, es mi naturaleza.</p>
<p>No me enrrollo más, celebremos este primer año de vida del blog.</p>
<p><img style="float: none" height="129" width="96" src="http://tbn0.google.com/images?q=tbn:Ynk-HtaPJdSuPM:http://cinematicworld.files.wordpress.com/2007/12/aniversario.jpg" style="float: none" class="post" /></p>
<p><strong>¡¡¡FELIZ CUMPLEAÑOS SENDAOSCURA!!! </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sendaoscura.com/archives/60/feed</wfw:commentRss>
		</item>
		<item>
		<title>Una noche de magia</title>
		<link>http://www.sendaoscura.com/archives/58</link>
		<comments>http://www.sendaoscura.com/archives/58#comments</comments>
		<pubDate>Sun, 05 Oct 2008 18:21:54 +0000</pubDate>
		<dc:creator>SynWenn</dc:creator>
		
		<category><![CDATA[offtopic]]></category>

		<guid isPermaLink="false">http://www.sendaoscura.com/archives/58</guid>
		<description><![CDATA[El pasado mes de septiembre tuve la fortuna de poder asistir a una actuación del genial Juan Tamariz. Era una de esas cosas que tenía en mi lista de pendientes, esas cosas que has querido hacer durante años y nunca has encontrado la oportunidad o el momento. Realmente fue algo sublime, quedé tan impresionado que [...]]]></description>
			<content:encoded><![CDATA[<p>El pasado mes de septiembre tuve la fortuna de poder asistir a una actuación del genial <a target="_blank" href="http://es.wikipedia.org/wiki/Juan_Tamariz">Juan Tamariz</a>. Era una de esas cosas que tenía en mi lista de pendientes, esas cosas que has querido hacer durante años y nunca has encontrado la oportunidad o el momento. Realmente fue algo sublime, quedé tan impresionado que decidí escribir una entrada en el blog, aunque fuera un flagrante <em>offtopic</em>. Y aquí estoy, preparado para contaros una noche de maravillas.</p>
<p>Os pondré en antecedentes, hace unos meses Tamariz estuvo durante cosa de una semana presentando su nuevo espectáculo en un conocido teatro de Madrid, a parte de eso, es muy raro verlo haciendo magia en España. De hecho muchos piensan que se ha retirado. Nada de eso, el problema de que no lo veamos por aquí es que tiene una agenda extremadamente apretada. Normalmente anda recorriendo el mundo, dando conferencias aquí y allá, iluminando a otros magos con su medio siglo de experencia. A veces, entre viaje y viaje, tiene algún huequito para hacer lo que él llama sus <em><a href="http://www.magiatamariz.com/queimada.html" target="_blank">Queimadas Mágicas</a></em>. Es una actuación casi privada, no más de 30 personas, que empieza con magia y acaba con una queimada al más puro estilo gallego, <em>conxuro</em> incluido.</p>
<p>A una de estas mágicas queimadas fue a la que yo asistí. Y creedme que hubo mucha magia y de la buena. Tamariz hizo gala de una técnica exquisita y de un control del público soberbio. Supo divertir, entretener, sorprender y sobre todo, hacer que pasaramos una noche genial. Me gustó especialmente la segunda parte del espectáculo, en donde estabamos todos sentados alrededor de una mesa. Cosas del destino, me tocó sentarme justo a su derecha y participar en uno de sus grandes clásicos, <a href="http://www.youtube.com/watch?v=YFjBUDdB3dY" target="_blank">triple coincidencia</a>. Pero es que no sólo hubieron clásicos, también presentó algunos juegos nuevos que sólo pueden ser descritos de una manera: epatantes.</p>
<p>Después del espectáculo llegó el momento de la queimada y la tertulia, tras recitar el conxuro y tomar una copita comenzaron las fotos, abrazos y autógrafos.  Estuvimos hablando con Juan sobre su vida, el amablemente sació nuestra curiosidad y aunque a veces lo metíamos en apuros, nunca perdió su buen humor. Y esa es otra, es una persona terriblemente divertida y muy, muy cercana. Es la clase de persona que a pesar de que sólo lo conoces de hace cinco minutos, parece que llevas toda la vida hablando con él.</p>
<p>Resumiendo, si tenéis la oportunidad de verlo en directo no os lo penséis dos veces, realmente vale la pena verlo actuar. En lo que respecta a mi, he cumplido uno de mis sueños.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sendaoscura.com/archives/58/feed</wfw:commentRss>
		</item>
		<item>
		<title>J. J. Ancheta, Mr. Bot Herder</title>
		<link>http://www.sendaoscura.com/archives/56</link>
		<comments>http://www.sendaoscura.com/archives/56#comments</comments>
		<pubDate>Mon, 29 Sep 2008 13:06:38 +0000</pubDate>
		<dc:creator>SynWenn</dc:creator>
		
		<category><![CDATA[Cibercriminales]]></category>

		<guid isPermaLink="false">http://www.sendaoscura.com/archives/56</guid>
		<description><![CDATA[Hoy inauguro una nueva sección del blog, cibercriminales. Como ya habréis imaginado, aquí os contaré las gestas de esas mentes retorcidas y oscuras que han hecho de este mundo nuestro un lugar más inseguro. Quizás debería empezar con el caso más conocido de la historia, Kevin Mitnick, pero seguro que ya todos sabréis de él (si queréis [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy inauguro una nueva sección del blog, <em>cibercriminales. </em>Como ya habréis imaginado, aquí os contaré las gestas de esas mentes retorcidas y oscuras que han hecho de este mundo nuestro un lugar más inseguro. Quizás debería empezar con el caso más conocido de la historia, <a target="_blank" href="http://en.wikipedia.org/wiki/Mitnick">Kevin Mitnick</a>, pero seguro que ya todos sabréis de él (si queréis detalles técnicos de su ataque más famoso conozco <a target="_blank" href="http://www.sendaoscura.com/archives/29">un libro</a> en el que lo explican perfectamente, jejeje).</p>
<p>Comencemos, en 1986 vio la luz el pequeño Jeanson James Ancheta, un muchacho destinado a tener una vida anónima y complicada con un sueldito que apenas le alcanzaría para llegar a fin de mes. Chico problemático, pasó parte de su vida en el <a target="_blank" href="http://downey.dusd.net/index.htm">Downey High School</a>, un instituto situado en un suburbio de Los Angeles. Lo dejó en septiembre del 2001 para incorporarse  más tarde a un programa especial para alumnos problemáticos gracias al que finalmente consiguió su diploma.</p>
<p>Estuvo trabajando algún tiempo en un cibercafé y tenía intención de entrar en el ejército para mejorar su nivel de vida. O al menos pensó en eso hasta que en el 2004 descubrió el maravilloso mundo de los gusanos a través de <a target="_blank" href="http://en.wikipedia.org/wiki/Agobot_(computer_worm)">rxbot</a>, un ejemplar bastante común pero muy potente y sencillo de configurar. Diseñado para infectar equipos de manera autónoma y dar el control de estos a su creador, era justo lo que había estado buscando para escapar de su mundo de miseria.</p>
<p>Con esta idea en mente, comenzó a usar gusanos personalizados para infectar equipos, convirtiéndose en Bot Herder de una importante <a target="_blank" href="http://en.wikipedia.org/wiki/Botnet">BotNet</a>. A mediados del 2004 decidió montar un negocio en un canal privado del IRC (#botz4sale), en el que se dedicaba a vender acceso ilegítimo a un buen número de ordenadores previamente infectados. Gracias a esta pequeña aventurilla consiguió ganar más de 3000$, pero lo que fue más importante, vio que aquello podía ser algo muy rentable.</p>
<p>La venta de bots estaba bien pero no le reportaba las ganancias esperadas, así que a finales del 2004 decidió dar un giro a su <em>negocio</em>. Firmó contratos con dos compañías de publicidad (LoudCash of Bellevue, Wash. y GammaCash Entertainment of Montreal). Por cada cliente que convenciera para que se instalara el adware de la empresa, Ancheta cobraría entre 20 y 70 céntimos. En vez de seguir el procedimiento habitual (y legal) de crear una página web desde la que convencer al visitante para que se descargara e instalara el software, nuestro joven amigo siguió un camino más directo. El mismo se conectaba a los ordenadores que previamente había infectado e instalaba el adware.</p>
<p>El procedimiento lo desbordó, por una parte tenía que seguir engordando su BotNet (que llegó a contar con cerca de medio millón de equipos en su momento de máximo esplendor) y por otro lado tenía que instalar el adware en los sistemas comprometidos. Así que contrató a un joven ayudante con el que se comunicaba vía AOL messenger y al que enseñó cómo infectar nuevos equipos y cómo manejar las instalaciones de adware. Entre los dos consiguieron ganar cerca de 60000$ en apenas seis meses. Para la posterioridad quedará la frase que Ancheta dijo a su ayudante en una de sus conversaciones sobre la infección de equipos: <strong><em>It&#8217;s immoral, but the money makes it right </em></strong>(<em>Es inmoral, pero el dinero lo justifica</em>).</p>
<p>En noviembre del 2005, Ancheta fue arrestrado por agentes del FBI como parte de la operación <a href="http://en.wikipedia.org/wiki/Operation_Bot_Roast" target="_blank">Bot Roast</a>. En el 2006 fue declarado culpable por delitos varios entre los que se encontraba el secuestro de multitud de ordenares, consiguiendo el dudoso honor de ser la primera persona imputada por este motivo. Fue condenado a 60 meses de cárcel, perdió el BMW que había comprado con sus ganancias y lo que le quedaba de éstas y además se le impuso una multa de 15000$ por haber infectado ordenadores militares.</p>
<p>Lo más triste de esta historia es que nuestro joven protagonista es sólo uno de esos tantos chavales con escasa formación y demasiada motivación que se creen imparables. No comprenden lo fácil que es tracearlos y dar con ellos, no entienden que sus hábitos rutinarios los hacen predecibles y que con toda certeza hace tiempo que los están siguiendo. Por eso son los que pagan por estos crímenes de los que otros se aprovechan con muchos mejores resultados&#8230; desgraciadamente a esos otros es difícil pillarlos, esos otros sí saben moverse en esta telaraña global de comunicaciones.</p>
<p><em>Bonus:</em> aquí tenéis la foto de Ancheta para los morbosos que quieran saber que aspecto tiene un Bot Herder.</p>
<p><a title="Jeanson James Ancheta" href="http://www.sendaoscura.com/wp-content/uploads/2008/09/ancheta-mug.jpg"><img alt="Jeanson James Ancheta" style="float: none" class="post" src="http://www.sendaoscura.com/wp-content/uploads/2008/09/ancheta-mug.jpg" /></a></p>
<p><em>Fuentes:</em></p>
<p><a target="_blank" href="http://en.wikipedia.org/wiki/Jeanson_James_Ancheta">http://en.wikipedia.org/wiki/Jeanson_James_Ancheta</a></p>
<p><a target="_blank" href="http://www.usatoday.com/tech/news/computersecurity/infotheft/2006-04-23-bot-herders_x.htm">http://www.usatoday.com/tech/news/computersecurity/infotheft/2006-04-23-bot-herders_x.htm</a></p>
<p><a target="_blank" href="http://www.theinternetpatrol.com/its-immoral-but-the-money-makes-it-right-says-botnet-operator-jeanson-ancheta-now-it-makes-it-time-in-the-slammer">http://www.theinternetpatrol.com/its-immoral-but-the-money-makes-it-right-says-botnet-operator-jeanson-ancheta-now-it-makes-it-time-in-the-slammer</a></p>
<p><a target="_blank" href="http://en.wikipedia.org/wiki/Agobot_(computer_worm) ">http://en.wikipedia.org/wiki/Agobot_(computer_worm) </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sendaoscura.com/archives/56/feed</wfw:commentRss>
		</item>
		<item>
		<title>Servidores Blade</title>
		<link>http://www.sendaoscura.com/archives/54</link>
		<comments>http://www.sendaoscura.com/archives/54#comments</comments>
		<pubDate>Mon, 15 Sep 2008 19:41:37 +0000</pubDate>
		<dc:creator>SynWenn</dc:creator>
		
		<category><![CDATA[interesante]]></category>

		<guid isPermaLink="false">http://www.sendaoscura.com/archives/54</guid>
		<description><![CDATA[Hace unos días visité el CPD de un cliente y por fin vi los famosos Blade de los que tanto había oído hablar. Para entender el por qué de los Blade basta imaginar la siguiente secuencia lógica de acontecimientos. Primero habilitamos un espacio de nuestro edificio para un CPD, luego empezamos a meter servidores y [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unos días visité el CPD de un cliente y por fin vi los famosos <a href="http://www.hp.com/hpinfo/newsroom/press_kits/2006/blades/images/c7000w16.jpg" target="_blank">Blade</a> de los que tanto había oído hablar. Para entender el por qué de los Blade basta imaginar la siguiente secuencia lógica de acontecimientos. Primero habilitamos un espacio de nuestro edificio para un CPD, luego empezamos a meter servidores y llega un momento en el que el espacio se nos acaba. Entonces decidimos llenar el CPD con  <a href="http://es.wikipedia.org/wiki/Rack" target="_blank">racks</a> ya que así aprovechamos mejor el espacio. Pero se nos vuelve a acabar&#8230; entonces llega el momento de los Blade. Aunque a decir verdad los servidores Blade son mucho más que tener un montón de servidores en un espacio realmente rídiculo. Hay que cambiar el concepto de servidor que tenemos en mente&#8230;</p>
<p>Cualquiera familiarizado con la instalación de sistemas sabe que cuando se habla de instalar un servidor, no sólo se habla de colocar una máquina formada por procesador, memoria y disco duro (que es lo que se define como máquina de Turing desde un punto de vista abstracto), también estamos hablando de conectar unas fuentes de alimentación (normalmente redundadas), tarjetas de red, tarjetas de video, periféricos, etc.</p>
<p>Pues bien, un chasis Blade incluye todo esto que no es estrictamente necesario creando un entorno en donde los servidores son &#8216;pinchados&#8217;, y aquí por servidor me refiero a una máquina que sólo tiene procesador, memoria y disco duro (así que imaginad su pequeño tamaño). Todos los accesorios (fuentes de alimentación, tecnología de red, periféricos, etc.) están incluidos en el chasis y se proporciona de forma común para todos los servidores que se pinchen en él.</p>
<p><img src="http://www.hp.com/hpinfo/newsroom/press_kits/2006/blades/images/c7000w16.jpg" class="post" style="float: none; width: 400px; height: 310px" title="Servidor Blade HP" alt="Servidor Blade HP" height="310" align="middle" width="400" /></p>
<p>Una vuelta de tuerca más al concepto rack. Podéis encontrar más información en la <a href="http://en.wikipedia.org/wiki/Blade_server" target="_blank">wikipedia</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sendaoscura.com/archives/54/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
