Nota del autor

Si la entrada que estás leyendo carece de imágenes, no se ve el vídeo que teóricamente lleva incrustado o el código fuente mostrado aparece sin formato, podéis conocer los motivos aquí. Poco a poco iré restableciendo la normalidad en el blog.
Este blog es un archivo de los artículos situados previamente en Lobosoft.es y ha dejado de ser actualizado. Las nuevas entradas pueden encontrarse en www.lobosoft.es. Un saludo,
Lobosoft.

martes, 5 de enero de 2010

La web de la Presidencia europea

Estos últimos días he estado en Madrid junto a uno de mis mejores amigos, disfrutando lo posible de él y su compañía y, cómo no, de buena conversación. Entre los muchos temas que tocamos (no todos de índole informática, lo prometo, aun siendo uno de los mejores profesionales que conozco en este, nuestro campo) estaba el de la creación y mantenimiento de la web de la Presidencia europea que ostentará nuestro país en los próximos meses. Con este fin, Telefónica ha recibido 12 millones de euros de las arcas públicas, una cantidad que nos parecía del todo exagerada y que, conociendo cómo funcionan los mentideros, a buen seguro algún cargo de la empresa A asignará una pequeña dotación de esos 12 millones (pongamos, un 5%) a una subcontrata de la empresa B que, a su vez, repetirá este hecho hasta llegar a una empresa X que se encargue verdaderamente de llevar a cabo el trabajo, posiblemente haciendo uso de sus desarrolladores junior porque, al fin y al cabo, se trata meramente de mantener un sitio web.  ¿Qué dificultad tiene esto, o qué problemas podría haber?

Bueno, tal vez nos encontremos con situaciones como esta:


La web de la Presidencia ha sufrido un ataque hacker y la empresa A, la B, C o X no han sabido responder. Los 12 millones de euros sacados de las arcas públicas (que se dice pronto, y parece que no se piensa en que vienen del bolsillo de los ciudadanos) no han servido de mucho. Desde Moncloa se niega que se haya producido verdaderamente el ataque; dicen que la imagen que se está distribuyendo por Internet no es más que una captura de la web modificada para hacer que parezca que la web fue hackeada, ergo, no hemos sufrido ataque alguno. ¿O sí? Porque, según parece, la web ha estado caída durante todo un día y el acceso ha sido irregular durante buena parte de otro. Esto, muy señores míos, es una ataque DoS en toda regla, haciendo uso (si ciertamente la web no fue hackeada para incluir la fotografía y saludo de Mr. Bean) de ingeniería social. Y esto, querida clase política, queridos técnicos míos, es un ataque hacker, queramos verlo o no.

Es vergonzoso que se produzca un comportamiento así (más digno de un lammer que de un hacker, por supuesto), pero no lo es menos que el dinero de todos se invierta con tanta ligereza (¿12.000.000 € para mantener una web?) y que los resultados sean tan penosos. Con mal pie empezamos un liderazgo que no parece tal. Lo peor es que la oposición (especialmente la de mayor peso político) se cebará en un hecho que, muy probablemente, habrían sufrido por igual de estar en su pellejo, y que nadie pondrá remedio a que sigan ocurriendo hechos así.

Ah, entretanto, los informáticos de este país seguimos sin atribuciones profesionales y sin un reconocimiento real por parte del Gobierno. Pero claro, el oficio de informático puede llevarlo a cabo cualquiera, al fin y al cabo es una “materia transversal”. Así nos luce el pelo.

Para saber más:

Actualización (21:10).
En efecto, según parece existe un verdadero problema en la web de la Presidencia española: una vulnerabilidad XSS presente en la página en cuestión ha permitido volver a incluir una imagen en la misma, en este caso, el de la elefanta de Pocoyó. Sin (más) comentarios...

jueves, 24 de diciembre de 2009

Feliz Navidad


Desde Lobosoft quería desearos a quienes estáis al otro lado de la pantalla unas felices fiestas y un próspero año 2010, repleto de entradas, buenos propósitos y mejores logros. Paz, prosperidad y un mundo que, esperemos conseguirlo, sea un poco más justo para todos.

jueves, 3 de diciembre de 2009

Ah, ¿nos quedan aún derechos?

Lo veía venir, ya nos lo avisaban las "bombas racimo" que eran las "enmiendas torpedo", la permisividad de un gobierno que confunde términos y permite que una entidad privada con ánimo de lucro mueva los hilos suficientes como para influir en la legislación (¡ah, esos tejemanejes encubiertos y, permitidme la guasa, francmasónicos!) mientras hipoteca edificios que son DE TODOS (¡ay, cómo hacemos "Creative Commons" cuando nos interesa, amiguitos!), cobra por nuestro himno autonómico, recauda por derechos anónimos (como sea el de los libros, anda que no sacarán pasta, jeje ;) ) y nos grava las compras con un canon digital que, para mí, es como quitarte los puntos del carné de conducir por adelantado "porque oiga, algún día seguro que se salta usted un semáforo, aparca en doble fila o comete una infracción".


Pues nada, como la sostenibilidad está en todos lados, siendo la palabra más huera del vocabulario de la lengua castellana, a la que los políticos se han encargado de vaciar de significado, ahora tenemos una "Ley de Economía Sostenible" (se ve que la anterior no lo era, con tanta construcción, campito de golf y derroche de libertino capitalismo, por lo que ahora los bancos y las empresas del sector del automóvil y de la construcción, que antaño se llenaron los bolsillos a resultas de sus ora turbios, otrora licuescentes negocios, ensalzan la memoria de Marx, solicitando al Estado ayudas variadas), que curiosamente incorpora entre sus gracias la maldita de recortarnos, un poquito más si cabe, los ya escasos derechos que nos quedan.


Personalmente considero que un autor tiene todo el derecho del mundo a vivir de su trabajo, ya sea la música, la escritura o cualquier otra arte. De hecho, que sus derechos de autor pasen al dominio público cuando transcurre el periodo marcado para ello desde la fecha de su defunción, me parece ético y justo (ya que su creación también se nutrió de su interacción con la sociedad). Es más, con los bienes físicos debería ocurrir otro tanto, e incluso más aún, ya que no es lógico que si yo escribo un libro, mis herederos pierdan los derechos de explotación pasados unos años, pero las casas y terrenos del vecino, que se ha dedicado a la construcción, pasarán ad infinitum entre sus descendientes. Es decir, que aquí todos moros o todos cristianos. Dicho lo cual, y sin ánimo de ser linchado, proseguiré afirmando que los derechos de autor no son los derechos de unos pocos (de aquellos pocos a los que me refería en el primer párrafo), algo que -tristemente- parece haber obviado el Gobierno español.


Así las cosas, desde esta pequeña atalaya que es mi blog, donde aún se me permite alzar la voz, suscribo el



Manifiesto en defensa de los derechos fundamentales en Internet




  1. Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.

  2. La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial -un organismo dependiente del ministerio de Cultura-, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.

  3. La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.

  4. La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.

  5. Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.

  6. Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.

  7. Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.

  8. Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.

  9. Proponemos una verdadera reforma del derecho de propiedad intelectual orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.

  10. En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia.


Para saber más:

La mano que mece la cuna

Después de bastante tiempo sin escribir, vuelvo al blog con una noticia de seguridad que, si bien no tiene mucho donde rascar, sí que creo que es interesante que se difunda. En casa utilizo un antivirus que, hasta la fecha, me ha parecido de lo más potable que hay entre este software en sus modalidades con una versión gratuita para el uso en el hogar: Avast!. Ayer por la tarde se actualizó tanto el motor del antivirus como la base de datos en uno de los equipos que tenemos en casa, y mi pareja continuó trabajando con él. Esta mañana, a primerísima hora, lo he encendido para hacer un pequeño trabajo con él y al poco tiempo de hacerlo me ha aparecido una alerta en la que detectaba un troyano, el Win32:Delf-MZG. Lo he intentado limpiar, he seguido trabajando y al poco rato han empezado a salirme más alertas del mismo problema en otras DLLs del sistema. He empezado a escanearlo y aparecía la memoria infectada, por lo que he reiniciado el ordenador iniciando el proceso de escaneo del Avast! antes de iniciar Windows. Y eso ha sido un caos. Decenas, si no cientos de DLLs infectadas que, afortunadamente, he ido llevando a la cuarentena.


Como tenía que marcharme, y temía que Windows no terminase de arrancar con tanta DLL afectada, y ya que Avast! había limpiado los archivos de inicio de Windows, he abortado el proceso y vuelto a arrancar el equipo. Entré en Windows, actualicé el Avast y procedí a escanear de nuevo. La memoria ya aparecía como libre de virus, y dejé el equipo realizando un escaneo minucioso. Al cabo de las horas, preguntando a mi pareja cómo iba la cosa, me decía que hasta el momento estaba calladito, sin detectar más el troyano. Extrañado (¿antes tantas y ahora ninguna?), barruntando algún tipo de ocultación por parte del troyano, he buscado información sobre el mismo y cuál no habrá sido mi sorpresa al comprobar que se trata de un falso positivo del antivirus, ya corregido en su última versión. El problema ha aparecido en la actualización VPS 91203-0, que incluía la definición de este malware, y ya ha sido corregido. Sin embargo, pueden existir problemas a la hora de recuperar los archivos “infectados” del baúl (y no digamos si elegimos la opción de eliminarlos, lo que obligará a reinstalar esas aplicaciones). Os dejo por aquí algunos enlaces donde se trata el problema, y ya me planteo una tarea para esta tarde: cambiar de antivirus y, de paso, actualizar mi distro de Linux. Un error lo tiene cualquiera, sí, pero no quiero ni pensar en las consecuencias que ha podido tener a nivel mundial, entre los 100.000.000 de usuarios que celebraban los chicos de Avast! no hace tanto.


Lo dicho, cuidaos de quien os cuida.


Más información en:



domingo, 29 de noviembre de 2009

Un mes sin publicar

Llevo un mes sin publicar nada en este blog... La sequía no se nota tanto en el resto, pero la carrera está haciendo estragos por aquí. A ver si consigo marcharme un ritmo de publicaciones. En cualquier caso, y aunque escriba poco o nada por aquí, sigo en activo. Tal vez deba incluir algo más sobre S.I.G., que es un campo en el que estoy trabajando últimamente precisamente gracias a una de las asignaturas de aquella. Ya veremos.


Curiosamente, soy el máximo "autorreferenciador" del blog desde Homo libris. También veo que otros blogs de seguridad me referencian, tal vez de forma injustificada, dada la poco abundante literatura por mi parte en los últimos tiempos. Es el caso de Segurteca. Intentaremos estar a la altura.


También es llamativo que las visitas no cesan. Han descendido algo, pero el día que menos visitas tengo estas alcanzan el número de 250. Sin duda, Google sigue trabajando por mí, jejeje. Eso sí, se notan las publicaciones y la mejora de la indexación en estos casos. Tendré que escribir algo sobre ello.


Ah, y comienza a llover. Una gozada, visto el tiempo caluroso que no termina de irse. ¡Nos leemos!

jueves, 29 de octubre de 2009

¡Sálvame!


Llevas horas trabajando frente al ordenador y, de repente, la pantalla cambia de estado. Se fue la luz y se ha apagado, aparece la pantalla azul de la muerte o, simplemente, la imagen de fondo del escritorio porque la aplicación que estábamos usando se ha cerrado inesperadamente debido a algún problema. Bueno, problema ninguno, ¿verdad? Hemos ido salvando puntual y religiosamente nuestro trabajo cada 10 ó 15 minutos… Ah, ¿no? ¿En serio? ¡Pero cómo se te ocurre!


Esta situación se da más a menudo de lo que debería, y de lo que nos gustaría admitir. Precisamente un programador no debería encontrarse en la tesitura de haber perdido el trabajo de una hora, o dos, o ‘n’, por no guardar los cambios que estaba realizando en el código fuente. No debería pasar… pero pasa.


Si trabajáis con Visual Studio, sabréis que el IDE graba automáticamente los archivos que han sido modificados cada vez que realizamos una ejecución de la aplicación que estemos desarrollando. Esto es así para evitar posibles pérdidas de información si, por un casual, nuestra aplicación vuelve inestable al sistema o Visual Studio no es capaz de controlarla por algún motivo. Sin embargo, si el error se ha producido en otro momento (porque Visual Studio se cierre automáticamente, por ejemplo), podríamos encontrarnos ante un verdadero problema, ¿verdad? Bueno, que no “panda el cúnico”, como decía un conocido personaje televisivo de origen mexicano. Visual Studio realiza copias de seguridad de nuestro código cada cierto tiempo, siempre que tengamos establecida la opción correspondiente dentro del menú de “Herramientas, Opciones” (“Tools, Options”). En el grupo “Entorno” (“Environment”) encontraremos la opción “Autorrecuperación” (“AutoRecover”) que, de estar activada, irá guardando en los plazos que pueden establecerse ahí mismo las modificaciones que hagamos sobre nuestro proyecto.



¿Dónde se encuentran los archivos cambiados? Bien, estarán en la ruta:


My Documents\Visual Studio {versión}\Backup Files\{Nombre del proyecto}


Comenzando por el nombre “~AutoRecover”. De hecho, son los usados por Visual Studio cuando muestra las opciones de autorrecuperación tras un problema, pero si no fuera así ya sabemos dónde buscar las copias de seguridad.



Ah, y recordad: un Control+S (o Control+G, según el idioma) de cuando en cuando, no viene nada mal.


P.D.: Y no, no es algo que me haya ocurrido a mí, malpensados... ;)

domingo, 25 de octubre de 2009

En la onda

Después del periodo más largo de inactividad del blog desde su creación (algo más de un mes y una semana), Google ha decidido que esto no podía ser, y que tenía que ponerme las pilas con él. Que me dejase de libros y otras zarandajas, y escribiese de informática. Para animarme a ello, me ha hecho llegar esto:





A ver si estos días juego un poco con él y os cuento mis primeras impresiones.