Nota del autor

Si la entrada que estás leyendo carece de imágenes, no se ve el vídeo que teóricamente lleva incrustado o el código fuente mostrado aparece sin formato, podéis conocer los motivos aquí. Poco a poco iré restableciendo la normalidad en el blog.
Este blog es un archivo de los artículos situados previamente en Lobosoft.es y ha dejado de ser actualizado. Las nuevas entradas pueden encontrarse en www.lobosoft.es. Un saludo,
Lobosoft.

jueves, 16 de octubre de 2008

Ocultar unidades en Windows


Hay ocasiones en las que resulta interesante restringir el acceso a un recurso a los usuarios de nuestro sistema. Puede ser el caso de unidades de red, o incluso de unidades físicas del equipo que está utilizando aquel. Si nos encontramos con la necesidad de prohibir el acceso de un usuario a una unidad lógica (es decir, a la “letra de unidad” asociada a la misma) podemos ocultarla mediante la edición de un valor del registro de Windows. La clave cuyo valor debemos editar es la


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

si queremos que el cambio se efectúe a nivel de usuario, y la misma clave bajo HKEY_LOCAL_MACHINE si deseamos que el cambio sea a nivel de equipo. En esta subclave crearemos o editaremos un valor llamado NoDrives, asignándole un valor según la tabla siguiente:



  • A: 1

  • B: 2

  • C: 4

  • D: 8

  • ...

  • Todas: 67108863


En general, 2 elevado a la posición de la letra de unidad (A=0, B=1, C=2...)


Por ejemplo, si deseamos ocultar las unidades A: y E: deberíamos dar el valor 17 (1+16) a NoDrives; si queremos ocultar las unidades A:, E: y X:, el valor a usar sería 8388625 (1+ 16+ 8388608). Si queremos ocultar todas las unidades al usuario, usaríamos el valor 67108863.


Nota: Es necesario reiniciar Windows para que los cambios surtan efecto. Ah, y el "ocultamiento" funciona con el Explorador de archivos de Windows, pero puede haber aplicaciones que sigan "viendo" las unidades, por lo que no es una medida recomendable para ponerla en práctica con usuarios experimentados ;) .

miércoles, 15 de octubre de 2008

El CSI (Centro de Seguridad Informática) de Málaga

Ayer se producía la V Reunión de Presidentes del club Málaga Valley, y se proponía en la misma la necesidad de incluir un Centro de Seguridad Informática como parte del proyecto que, recordemos, quiere convertir a la ciudad en una localización puntera en el desarrollo tecnológico. Aunque en ocasiones me he mostrado un tanto reticente ante iniciativas que, más que propiciar la excelencia profesional parecen un honeypot para empresas que buscan altos rendimientos económicos a costa de precarias condiciones laborales para sus trabajadores, no puedo más que interesarme por una noticia que toca de cerca el campo de la informática que más me apasiona: la seguridad. Ahora queda ver qué medidas se toman para hacer realidad este “CSI”, y esperar que sean fructíferas.


La noticia, aunque brevemente, la encontraréis reseñada en:


martes, 14 de octubre de 2008

Un Buñuel global


La Agencia Española de Protección de Datos establece que las imágenes serán consideradas como un dato de carácter personal en virtud de lo establecido en el artículo 3 de la Ley Orgánica 15/1999 de 13 de diciembre y el artículo 1.4 del R.D. 1322/1994 de 20 de junio. Con ello, queda regulado el uso de sistemas de grabación de vídeo, que siempre deberá ser lícito y acorde a la legalidad, pero la práctica nos dice que no siempre ocurre así. Además, aunque así fuese, el uso de videocámaras que está experimentando un auge tan importante en los últimos tiempos choca frontalmente con el derecho a la intimidad de las personas, al no indicarse siempre que estamos siendo registrados por este medio, como indica expresamente la citada L.O. 15/1999 en su artículo 5º:


Colocar, en las zonas videovigiladas, al menos un distintivo informativo ubicado en lugar suficientemente visible, tanto en espacios abiertos como cerrados

Así, una tecnología que debería servir para proteger al ciudadano frente a posibles delitos, permite que seamos filmados continuamente, cuando paseamos por la ciudad, entramos a una tienda a comprar, o utilizamos el coche por la carretera. Se estima que en Londres, por ejemplo, un ciudadano podría ser grabado unas 300 veces diarias. En Málaga, ciudad en la que resido actualmente, se han instalado numerosas cámaras de vigilancia en zonas céntricas para prevenir los hurtos a los viandantes o en los locales comerciales de la zona. Es comprensible que el comerciante quiera “curarse en salud” y prevenir que los clientes se marchen sin abonar su consumición (llevando a cabo el conocido “simpa”) o un avezado carterista ponga en peligro a aquellos, pero este derecho choca frontalmente con el de la persona que desea sentarse tranquilamente a consumir una cerveza fresquita sin sentir un ojo electrónico que le está mirando sin pestañear.


Ante todo esto, existen numerosos grupos políticos y colectivos ciudadanos que se están movilizando en contra del uso masivo de estos dispositivos, intentando evitar que las calles se conviertan en los tentáculos de un Gran Hermano, y nuestra vida, en un show similar al de Truman. ¿Estamos ante un panóptico de magnitud global?


Para saber más:


viernes, 10 de octubre de 2008

Fin de semana

Finaliza una de las semanas más inactivas del blog desde sus orígenes. El caso es que tampoco hay razones aparentes para que sea así: tengo varios artículos en mente, alguna aplicacioncilla que quiero desarrollar para dejar aquí para su descarga, y la carga de trabajo que tengo no es precisamente grande, lo que podría provocar que se prolongase la jornada laboral, o un cansancio que me llevase a no escribir. No, nada de eso. De hecho, hasta he retomado otros escritos, y me he hecho el firme propósito de escribir más a menudo. En fin, el caso es que la semana termina y, al menos, quería dejaros unos enlaces sobre artículos que me han llamado la atención durante la semana, por si aprovecháis los tres diítas de descanso que se nos vienen encima para descubrir algún blog.


Tanto en Security by Default como en Segu-Info se hacen eco de la noticia de la red cuántica, en teoría inquebrantable, que ha sido presentada en Viena. La criptografía cuántica se basa en los principios de la mecánica cuántica para garantizar la confidencialidad de la información. Según el principio de incertidumbre de Heisenberg, el sólo hecho de intentar acceder a la información que se transmite la corrompería, por lo que su intrusión sería detectada inmediatamente. Una interesante noticia, sin duda, a la que habrá que seguirle la pista.


En Planet Stratos siguen profundizando en el diseño de un MMORPG. Mediante varias series de artículos, hemos podido ver cómo estructurar y organizar un juego multijugador on-line. Ahora le llega la hora a la base de datos de PlaneShift, un conocido MMORPG de fantasía de código abierto del que se puede aprender bastante si estamos interesados en el desarrollo de videojuegos.


Me reí muchísimo descubriendo el blog de Fantasmitas S.L. Con un humor un poco geek, todo hay que decirlo, presentan a las aventuras de una serie de fantasmas que se las tienen que ver con todo tipo de situaciones. Y, todo hay que decirlo, llegué al mismo a partir de Sinergia sin control, otro descubrimiento que hará sonreír a más de uno.


En Hurgapalabras se prodigan con pocos artículos, pero siempre geniales. En el último nos presentan una interesante digresión sobre el uso de la lengua inglesa por parte de Dickens, y el origen de la expresión “mutual friend”. Como siempre, hurgando en el origen de las palabras.


Por último, el irreverente Homorgasmus trata con su estilo desenfadado la evolución pareja del ser humano (sapiens o neanderthalensis) y de las herramientas usadas en este largo camino.


¡Por cierto! Se me olvidaba comentaros que en Geek Puzzle dará comienzo el próximo lunes la segunda edición de su concurso: redes, seguridad, programación... ¿te lo vas a perder?


Lo dicho: la semana que viene, más (espero que también por mi parte ;) ). Buen fin de semana.

domingo, 5 de octubre de 2008

15 Petabytes

Leo en Microsiervos que

El ingente volumen de datos para analizar que generará el inmenso Gran Colisionador de Hadrones (LHC) se calcula en unos 15 petabytes al año (eso son unos 15.000 terabytes).

Digo yo que no tendrán que pagar el tristemente famoso canon digital a los amigos de la esgae, ¿no? ;) Porque si no, van apañados... En el hipotético caso de que el bosón de Higgs fuese miembro de una sociedad de gestión de derechos de autor, el invento les saldría por unos 245.760€ del ala.

viernes, 3 de octubre de 2008

Lecturas de fin de semana

¡Por fin viernes! Con el fin de semana por delante, cuerpo y mente se alían para reclamarnos un descanso más que necesario y la desconexión de la rutina, pero también resulta ser un buen día para repasar lo que ha ocurrido durante la semana que dejamos atrás, y repasar aquello que nos ha llamado la atención en nuestras lecturas blogueras, cada vez más extensas y frecuentes. Así, por mi parte, os dejo algunas recomendaciones que podrían seros de interés (o no), pero que a mí me llamaron la atención estos días. Hay de todo, como en botica, por lo que es posible que encontréis algo que os guste.


Por un lado, Rodrigo Corral da comienzo en su blog La masa, el ladrillo, la bota, el bocadillo… a una serie de artículos sobre la metodología Scrum. En el primero de ellos trata sobre el avance del proyecto y cómo lo evaluamos para ajustarnos a las estimaciones iniciales.


También me resultó interesante el anuncio en Informático y Segurata sobre el lanzamiento de nuevas certificaciones en seguridad relacionadas con el desarrollo de aplicaciones. El software es uno de los eslabones más débiles en los ataques a sistemas, debido en parte a la complejidad implícita que conlleva su desarrollo. Así pues, ¿no resultaría necesario formar más y mejor a nuestros desarrolladores en este campo?


Una de las vulnerabilidades que está de moda esta semana es el Clickjacking, o el “secuestro de clics de nuestros navegadores” por el cual podríamos creer que estamos accediendo a un determinado sitio web, y realmente ser redirigidos a otro plagado de contenido malicioso. En Security Art Work se nos presenta una breve introducción al problema, así como enlaces a páginas que presentan pruebas de concepto sobre este inquietante asunto.


Javier Cao, en Sistemas de Gestión Seguridad de la Información, realiza un estudio sobre la importancia que tiene el análisis del riesgo dentro del SGSI, ya que en el mismo se construirá el modelo de seguridad de la empresa, con sus activos y amenazas correspondientes.


Continuando con la seguridad, y centrándonos en la privacidad de los usuarios, Port 666 presentaba el estado de la privacidad en España en 2007, con un extracto de los apartados más interesantes de la comparecencia del director de la Agencia de Protección de Datos.


Y como no sólo de informática vive el geek, os dejo algunos otros enlaces off-topic.


La SGAE y enmiendas torpedo han constituido también temas de debate en los varios blogs y sitos de noticias, y en Tökland reflexionan en torno a los derechos de autor y el mercado editorial. La entrada está muy relacionada con el mundo tecnológico, ya que Internet está constituyendo el motor del cambio para los modelos de negocio actuales, basados en la explotación de esos derechos.


El debate sobre lo que ocurrió al avión de Spanair con destino a Canarias sigue en boca de todo el mundo, y se buscan las causas del accidente, algo que sólo podrá determinarse tras pronunciarse los técnicos tras las investigaciones que se están llevando a cabo. En cualquier caso, nunca está de más recordar la labor tan encomiable que llevan a cabo los cetreros y sus halcones en los aeropuertos, alejando bandadas de aves que podrían causar innumerables accidentes de aviación. Forestman nos habla de ello en su blog, donde honra, cómo no, la memoria de los hombres que revivieron esta práctica medieval, ya perdida en España: el Dr. Félix Rodríguez de la Fuente y su colaborador, Aurelio Pérez.


Y hablando de aves, ya estamos en otoño, y en un entorno tan cercano a la desembocadura del río Guadalhorce como es el Parque Tecnológico de Andalucía, el paso de aves migratorias se ha venido incrementando en el último mes. Aunque los chotacabras ya nos abandonaron, su ausencia se ve compensada por las bandadas de ruidosas grajillas, alguna que otra garza real de vuelo pausado. En La Crónica Verde nos recuerdan algunas otras especies que podremos ver surcar nuestros cielos durante las estaciones más frías.


En Curioso Pero Inútil nos traen una reseña de la tercera aventura de Dexter, el implacable asesino en serie que trabaja para la policía. Personalmente, Dexter (el personaje) me ha encantado, y aunque la serie es realmente buena, me ha resultado demasiado predecible por momentos (que conste que actualmente estoy inmerso en la segunda temporada). Sin embargo, los libros en los que está basada posiblemente nos deparen más sorpresas. Es algo que me dispongo a averiguar precisamente este fin de semana, gracias al regalo de mi siempre atenta Lycis, El oscuro pasajero (Darkly Dreaming Dexter), de Jeff Lindsay.


Para terminar, y ya que estamos inmersos en estas tareas forenses, los que podrían considerarse en cierto modo como sus equivalentes dentro de la arqueología, nos avanzan información sobre los siempre apasionantes descubrimientos que se están llevando a cabo en Atapuerca. En Mundo Neandertal nos tienen al tanto de los mismos, y de otros muchos temas arqueológicos de interés.


¿Y vosotros, qué artículo/s (propios o ajenos) de esta semana nos recomendaríais leer? ¡Buen fin de semana!

miércoles, 1 de octubre de 2008

Mensajes de error

Esta es una de esas entradas sobre las que uno afirma: “yo nunca escribiré algo sobre ese tema”, y al final, por una u otra razón, termina haciéndolo. Esta tarde, en el trabajo, a un compañero su Windows XP le ha dado un curioso error: “No hay nada que hacer”. Oiga, que si lo dice el sistema operativo será por algo. Si no hay nada que hacer, apaga y vámonos. Tonto el último, como suele decirse. El caso es que, a resultas de ésta, a uno le da por pensar en los mensajes de error que se va encontrando durante su vida de usuario en estos cacharros sin los que ya no sabemos vivir. Y, como desarrollador, también da que pensar respecto a los mensajes de error que proporcionar al usuario, ya que al fin y al cabo serán los que luego le proporcionen al servicio técnico cuando se produzca una incidencia.


En fin, que ni corto ni perezoso he estado dando un repaso a mi venturosa vida cibernética para traer algunos de los curiosos mensajes que me he encontrado en ella y, de paso, hay algún añadido. Cabe indicar que todos son verídicos (vamos, que no pertenecen a ningún programa bromista generador de mensajes de error).








¿Con qué otros mensajes de error curiosos os habéis enfrentado en alguna ocasión?