Given To Fly |
|
|
--> Archivos
EnlacesMe suelo pasar por...¡Demostremos que somos más!
Mi Blogroll Otros enlaces interesantes ![]() ![]() ![]() ![]() ![]() ![]() ![]() ¡Salúdame por Google Talk! Mi estado ahora es... |
Se muestran los artículos pertenecientes a Mayo de 2006. Resumen
02/05/2006el arte de la siestaHay un sabio refrán que reza: Unos nacen con estrella y otros nacen estrellados. Para mí toda esa gente que dicen que tiene una estrella, debe disponer la oportunidad de echar la siesta. Si no la tiene, es porque trabaja mucho, y si trabaja mucho, automáticamente yo le des-estrello. Mis razonamientos son sencillos, como los de un hombre, vamos. Mucha gente describiría los pequeños placeres de la vida como un cigarrito, un buen libro o un café. Para mi, como para otra mucha gente, el gran placer de la vida es una siesta. La siesta, no es simplemente un pequeño descanso, un sueñecito, una forma de pasar el rato. Qué va! La siesta va mucho más allá, la siesta es un arte. Y es que la siesta en todas sus modalidades, es aceptable e igual de satisfactoria. Hay algunos que disponen de una butaca individual reclinable de esas que en cuanto el sueño te atrapa se te empieza a caer la cabeza para todos los lados. Si tuviesen que elegir un rey de esta modalidad, sin duda ninguna ese sería mi abuelo. Sisi, es un gran maestro, en cuanto se sienta en su butaca da igual que el estés contando que la 3º Guerra Mundial está a punto de estallar, él cae como las moscas. Hay otros, que prefieren un sueño ligero de los de toda la vida, de los de sofá, manta y cojín en la tripa. Además, esta modalidad se puede acompañar del elemento estrella: la tele susurrando su aburrida programación de después de comer. En invierno, tienes los dramones de A3 pueden ser un interesante compañero. En verano, estudios realizados a nivel mundial reflejan que "El Tour" es la elección más acertada para estos menesteres. Otra modalidad siestera fue la fundada por los parados y jubiletas y secundada unánimemente por los estudiantes universitarios. Ésta consiste en meterse directamente en la cama, bajar las persianas y apagar el móvil. Si te has reído de mi abuelo, córtate un poquito porque a tí tampoco te despertaría la 3º Guerra Mundial, sólo tu madre o tu mujer poniendo el grito en el cielo porque ya vale de vaguear, que llevas 3 horas de siesta, colega.... Estas 3 modaliades se pueden combinar con la emisión de una serie de sonidos y/o con la segregación líquidos por la boca: ronquidos y babilla crean un festival de magia y luces para todos los de tu alrededor y son signos de que has disfrutado como un enano de tu trepidante viaje. Hasta aquí todo aceptable y respetable. A partir de aquí, no paso. Aparte de las 3 modalidades citadas, existe otra desde hace mucho tiempo una que a mí siempre me había hecho gracia. Hasta ayer. La sufrí en mis propias carnes y he de asegurar que no se la deseo ni a mi peor enemigo. Las abuelas son las inventoras de esta modalidad, el lugar escogido es el cine y la sesión, entre 16:45 y 17:00 de la tarde. Pues bien, nos encontrábamos un grupo de chicas disfrutando de una película en una sala de un cine que no voy a nombar (más concretamente en los Mikeldis) cuando empezamos a notar que a la señora de dos butacas hacia la derecha se le estaba cayendo la cabeza. No contenta con su trajín de cabeza dcha-cabeza centro-cabeza izqda, empezó a roncar de una manera tan exagerada que podían haberlos oído en la sala de al lado por encima del Dolby Surround y THX. Yo flipando en colores, propuse despertar a la susodicha señora, pero cuando nos disponíamos a hacerlo, de repente la tía coge y empieza a crear ejercito contra nosotras. A los ronquidos de la de al lado se le unieron los de la de detrás y como dos viejas, son demasiadas viejas para derrotarlas, desistimos. Al terminar la película, le oí a la vieja de al lado que le decía a su marido: "La película bonita, pero un poco lenta, no?" Le estuvimos a punto de pedirle que nos contase de que iba, pero nos cortamos un poco. Yo la verdad, de todas las descritas, puedo practicar cualquier modalidad; una para cada estado de cansancio y ánimo (como el iPod :-D) pero esta modalidad de pagar 6€ por echarse una siesta en una incómoda butaca para molestar al personal, es algo que ni entiendo ni entenderé nunca... _______________________________________________________________________________ 02/05/2006 12:07 Autor: giventofly. Hay 1 comentario. 04/05/20062+2 son 4![]() Y no, no es el título de un capítulo de Barrio Sésamo. Las matemáticas son muy importantes y se van manifestando en las diferentes etapas de nuestras vidas. Desde pequeños nos las meten en nuestras vidas; desde que el día de nuestro primer cumpleaños nuestras madres nos quieren sacar la mítica foto con el dedo índice estirado, pasando por los cuadernillos de Rubio, los findes al pedir la paga a nuestros padres, las cuentas para pagar los litros, nuestro primer sueldo, la hipoteca de la casa... Las matemáticas están en nuestras vidas como una invasión de hormiguitas: silenciosas pero patentes. Lo dicho, espero de verdad que no tengamos que llegar al partido del Barça con un ojo en San Mamés y otro en el resto de campos. Las matemáticas en este caso, aparte por favor. _______________________________________________________________________________ 04/05/2006 10:47 Autor: giventofly. ;?> No hay comentarios. Comentar. 08/05/2006ingeniería social para NO ingenieros (o el timo de la estampita)Según la Wikipedia: En el campo de la seguridad, ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es decir, que si nuestro ordenador está apagado, o lo tenemos bien protegido, o nuestro atacante no quiere comerse mucho el tarro para hackear nuestro sistema, entonces nosotros, como personas, como usuarios, podemos ser el blanco perfecto. No voy a escribir un artículo/tesis super técnico como si controlase del tema; todo lo contrario, mi intención es únicamente desde este pequeño rincón de la red, intentar explicar y concienciar a los usuarios más inexpertos (y no tan inexpertos) de prevenir estos ataques. Empezando por el principio de los tiempos, no se puede saber a ciencia cierta cuando comenzaron los primeros ataques basados en ingeniería social. Esto es algo que existe desde que existe la tecnología, y es que, estos ataques no necesitan que exista un ordenador de por medio, basta con tener un cajero automático, o incluso una caja fuerte; cualquier tipo de información confidencial (claves, passwords, nombres de usuario, números de cuenta..) que le sea sonsacada al usuario de forma maliciosa es considerada una forma de ingeniería social. Y como no hace falta ser un lumbreras, ni tener pasta para realizar este tipo de ataques, aquí van una serie de ejemplos txorras dónde los haya: 1) ATAQUE PERSONAL Acabas de conocer a una persona que se proclama a los 4 vientos como alguien que odia los ordenadores, internet y todo eso que tenga que ver con tecnología. "Yo como mucho entro a hotmail a leer mi correo, ah y al messenger claro, para hablar con mis coleguitas". Entonces, una semana más tarde te pica la curiosidad por hackear su sistema (no digo que esto sea lo más normal del mundo, pero el cyberterrorismo es algo que existe). Estas podrían ser unas formas de Ing Social... Ejemplo 1: Atacante: Hombre, (Póngase aquí el nombre de la víctima) !!! Oye, FELICIDADES, eh? El atacante se va pensando. "De puta madre, ya tengo el 50% de posibilidades de saber tu contraseña". Ejemplo 2: Simulas que necesitas que este usuario te meta su contraseña, y cuando lo hace, le dices: Atacante: "Oye, que largo es tu cumpleaños" (por ejemplo) Zas! Otro que ha caído! Vía libre... En ambos ataques, la víctima te esta diciendo indirectamente su contraseña, pero él no lo sabe. Sin embargo, existen usuarios, que te la dicen sin la más mínima contemplación, tan sólo hay que saber manipularlos debidamente. Veamos alguno ejemplo de estos casos: Ejemplo 3: Vuelves a simular que necesitas la password de la víctima y esperas al momento en que esté lo más ocupado posible y muy lejos de tí. Ese puede ser el mejor momento para atacar. Si pides a alguien que inserte su password en el momento que más le joda, es MUY probable que tu ataque funcione: Atacante: Oye tío, mete aquí tu contraseña para acceder a ... (lo que sea) ?? Te has lucido, majo...
Este tipo de ataque se puede realizar tanto a usuarios del sistema como a un administrador. Pongamos el caso de un administrador del sistema para que suene un poco más jugoso... Administrador: Buenos dias, aquí área de sistemas, en qué podemos ayudarle? Y ya está hecho. Al mismo caso se le podría dar la vuelta llamando a un usuario haciendose pasar por el administradord del sistema y pidiéndole la password,,,
Según Wikipedia (otra vez) Phising se define como es un término utilizado en informática con el cual se denomina el uso de un tipo de ingeniería social, caracterizado por intentar adquirir información confidencial de forma fraudulenta, como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria. El estafador, mejor conocido como phisher se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico Pongamos ahora algunos ejemplos sobre Phising. Ejemplo 1: Seguro que tod*s habeis recibido alguna vez un e-mail de alguien que parece ser el administrador de vuestro banco informandoos de que se está construyendo una nueva BD, o se está haciendo una migración de datos, o han perdido vuestros datos. Entonces, te pasan el link a un formulario que parece ser de la web de tu banco, pidiendo que los confirmes. Aquí pongo unos enlaces a ejemplos de páginas falsas. En el momento que introduces tus datos y pulsas "Aceptar", ya te han "pescao". - Phising a Caja Madrid: http://196.217.33.149/oi.cajamadrid.es/CajaMadrid/oi/pt_oi/Login/login.html (Por poner algunos ejemplos porque han sido muchísimas más las entidades bancarias que han sufrido este tipo de ataques...) Ejemplo 2: Nuevos Scam, ofertas de trabajo falsas. Ofrecemos trabajo bien pagado. Nuestra compañia se llama Magnat Trading Group. Nuestra especializacion es ayudar a empresarios a vender o comprar el articulo en la subasta mundial Ebay. Como un resultado del trabajo intenso la compania en 4 años pudo lograr el nivel mundial y segun los expertos ser una de las 20 mas influyentes companias, que proponen los servicios de comercio. En España empezamos a trabajar recientemente y en relacion con eso tenemos una vacancia de manager financiero supernumerariom, quien va a ser representante de nuestra compania en Espana. Los requerimientos basicos son los siguientes:
El pago se comete sin retraso. Si esta Usted interesado en nuestra proposicion, puede recibir mas detalles por e-mail: magnat_group@km.ru Introduciendo tus datos bancarios en lo que parece una oferta de empleo verdadera, vuelves a liarla. Ejemplo 3: Me he tomado la libertad de coger un testimonio que comentaba DayDream hace un tiempo en Barrapunto... «Hace unos días recibí un mensaje en el que me comentaban que si quería podía tener la posibilidad de obtener cualquier contraseña de Hotmail o Yahoo previo pago de 15 dólares americanos. Esta cantidad sólo se abonaba si se obtenía la contraseña solicitada. Como tenía curiosidad por saber cómo lo hacían, decidí investigar por mi cuenta. Decidí abrir una cuenta en Yahoo! y seguidamente escribí al individuo un mensaje en el que le pedía por favor que me proporcionara la contraseña de la cuenta de mi novia , es decir la contraseña de la cuenta que yo acababa de abrir. Para evitar ataques sencillos puse a esa cuenta una contraseña difícil de averiguar. Después de hacer un seguimiento de la mencionada cuenta recibo un email en ella en que se me dice que me han enviado una postal electrónica y que debo pulsar en un enlace para ver el contenido de la misma. Concretamente lo que recibí fue esto: ¡Hola! Hay una tarjeta disponible en Gusanito.com de parte de Gusanito.com. Para verla, hacer click en el siguiente enlace: http://gusanito.com/g/gusanito/retrieveCard.jsp?sCardCode=3AWEF458S45S1F4A8S46D5 Te recordamos que si eres Gusuario Premium tu tarjeta estará disponible en todo momento durante la vigencia de tu membresía; si no lo eres, estará disponible dos semanas a partir de la fecha en que la envíes. Pero la sorpresa viene al hacer click en el enlace para recoger la tarjeta. Obviamente no apunta a www.gusanito.com sino a la página: http://xecsx.com/004d5e345634400d234/0212456gsder6 2sd2.php?212SSa11q2212sasa34Hgfgg=ewed55645ff45343 1223d33&a3dwe43ws099120=xxxxxxxx@yahoo.es&ws120a30 99dwe43=xxxxxxxx (nótese que la URL está modificada pues he omitido la identificación de la cuenta que usé para desenmascarar el ataque) y que curiosamente es una copia casi perfecta de la página de Yahoo en la que te dicen eso de: ¿Por qué me piden mi contraseña? Es de notar que estos tipos de ataques decentemente elaborados, tienen una fiabilidad del 90%. En mi opinión, la tendrían del 100% si no fuera por ciertos detalles que pasan desaparecidos para todos los usurios. Para la gente que sepa del tema, estos son casos muy simples pero a la vez muy típicos de la ingeniería social. Es por eso que me ha parecido buena idea recogerlos todos, ya que aunque al leerlos suenen a txorrada, en el momento puede que la inercia nos juegue una mala pasada. Sin embargo, hay otros casos que no son tan fáciles de reconocer. La ingeniería social va avanzando día a día con técnicas nuevas, tretas y artimañas cada vez más difíciles de detectar. Estos ataquen tienen sólo como límite la imaginación de cada uno, por lo que contra ella, no existen ningún tipo de protección. Como barrera a la ingeniería social únicamente se puede poner la EDUCACIÓN para que todos nos concienciemos de que la protección de nuestros datos, nuestros bienes, es nuestra obligación. Fuentes de la noticia: Barrapunto -> www.barrapunto.com _______________________________________________________________________________ 08/05/2006 12:56 Autor: giventofly. ;?> Hay 4 comentarios. 11/05/2006una de sentido crítico, pofavóEn Birmingham (Gran Bretaña) una madre de 24 dió a luz a su hijo Jake en unas circunstancias muy especiales. El bebé nació a la 1.02 am (GMT) en 3 minutos -por cesarea-, el 4 día del 5 mes, del año 6 y pesó 7 libras y 8 onzas (3,538 kg). Si ordenamos estos números, nos sale una secuencia numérica del 1 al 8 (1, 2, 3, 4, 5, 6, 7, 8). Según los especialistas, esta coincidencia sólamente se puede llegar a dar una vez cada 100 años en el mundo. Ayer mismo habláblamos de la influencia de los medios de comunicación sobre todos los españoles con respecto al problema vasco (no, joe, el de que "en Euskadi no se folla", no! me refiero ael del terrorismo vasco) y el por qué tratan tan mal a los equipos vascos en cualquier estadio del resto de España. ¿Hay que creerse todo lo que nos cuentan? O lo que es más importante ¿es todo como nos lo cuentan? Una de sentido crítico, pofavó... 11/05/2006 10:49 Autor: giventofly. ;?> No hay comentarios. Comentar. 17/05/2006Felicidades INTERNETHoy 17 de Mayo, día mundial de Internet, no me queda otro remedio que dedicarle un post. Se puede definir Internet como la revolución de las telecomunicaciones, la red de redes, el invento del siglo... lo hemos acogido tan alegre y cómodamente en nuestras casas, en nuestras familias, que muchas veces no nos damos cuenta de sus inconvenientes. ¿Quién no se ha cagado en Internet cuando.....? _______________________________________________________________________________ 17/05/2006 14:34 Autor: giventofly. ;?> Hay 1 comentario. 23/05/2006Pearl Jam... loading....![]() El acontecimiento que tanto he estado esperando ha llegado: Pearl Jam ha incluido 3 ciudades españolas como parte de su gira mundial que empieza el 23 de Agosto en Dublín. Entre otras muchas ciudades, Pearl Jam parará el 1 de Septiembre en Barcelona, el 2 de Septiembre en Vitoria (como grupo invitado en el Azkena Rock Festival) y por fin, redobledetambores TANTANTANTANTAAAAAN....el 7 de Septiembre en Madrid!!! :D ***Gracias w3b1t0 por acompañarme*** (1) http://googleblog.blogspot.com/ _______________________________________________________________________________ 23/05/2006 12:34 Autor: giventofly. ;?> Hay 3 comentarios. |
![]() |