Archivo

Archivo mensual: mayo 2005

Todo esto viene por un mensaje que se esta debatiendo en comp.security.misc, y me ha hecho pensar… Todos recordaremos, que hace relativamente poco, quizás no mas de un mes, salto la noticia de que unos investigadores de universidad de Shandong en China habían logrado romper el algoritmo hash SHA-0 y SHA-1, cierto es, que roto ha sido roto, pero teóricamente, ya que el limite es de 2^80 búsquedas, ya que algo inferior, se consideraría inseguro, y los investigadores Chinos, han conseguido encontrar una colisión en solo 2^69… claro digo teórico porque lo difícil de todo esto, es que teniendo un mensaje y su resumen, es encontrar un mensaje distinto que proporcione el mismo resumen, ya que el grosor seria de 2^160. Tambien el MD5, fue atacado hace unos meses… planteo, que función hash es segura? Vale, tenemos SHA-2… ¿pero cual de estas dos, SHA-1 y MD5, es más segura? Aquí dejo la pregunta.

Referencias:

SHA-1 Broken | Bruce Schneier
Collisions for Hash Functions
Picadillo digital (Kriptopolis)

Para todos los nostálgicos de los 80/90, miremos hacia atrás y recordamos a el grupo The Silencers, conocidos con temas tan famosos como Scottish Rain, Bullet Proof Heart, etc. Grupo de Pop/Rock ingles que pego fuerte en su época. Recomendado si queremos rememorar esas épocas. Parece que en la blogesfera muchos tienen los mismos gustos.

¿Aun seguís usando vuestro aburrido cliente de correo? Pasaros al otro lado y usar ThunderBird, ¿porque? Veamos… toda la potencia de mozilla, plugins, diferentes themes gráficos… y sobre todo… sindicación RSS, da gusto abrir el correo y recibir de tus bitácoras/paginas favoritas los nuevos mensajes escritos a la vez que tu correo. Desde que lo conozco, no he dejado de recomendarlo.

Hace mucho tiempo… en una galaxia muy muy lejana… Bueno, para los fanáticos de la saga, os paso una Web bastante interesante sobre el episodio III actualizada cada poco tiempo, con datos relevantes, críticas, ganancias, etc. Por ahora, Star Wars lleva ganados 356.860.797 de dólares, casi nada. Bueno, aquí os dejo el vínculo.

BoxOffice Mojo | Star Wars Episode III

Increíble disco del dúo Zero 7, con sonidos post-trip hop que deleitan los oídos del más exigente. When it falls es la continuación del disco Simple Things del 2001, cierto es, que se echa de menos alguna cancion mas tirante, ya que no existe ninguna canción tensa, son todas muy tranquilas, sonidos electrónicos limpios, impecables que te hacen viajar muy lejos. Como cancion a destacar The Space Between. Sin duda un gran disco que escuchar dias como hoy (24 horas sin dormir), para relajar la mente, el cuerpo y el espiritu. Espero que os guste.

El instituto SANS celebrara en Madrid una conferencia de seguridad, podremos ver el siguiente temario:

- AUDIT 511: Auditing Wireless Networks (Auditoría de redes inalámbricas)
Este curso evalúa la incertidumbre existente alrededor de la seguridad de las redes inalámbricas, examinando de forma práctica los estándares, debilidades, ataques y herramientas disponibles para vulnerar este tipo de redes.
- SECURITY 511: Cutting-Edge Hacking Techniques – Hands-on (Técnicas de hacking avanzadas)
Esta sesión proporciona información actualizada sobre las últimas técnicas de hacking publicadas durante los últimos 12 a 24 meses. Además de las descripciones detalladas de como funcionan estos ataques, se realizarán ejercicios prácticos de ataque y defensa empleando las herramientas asociadas a los ataques estudiados.
- SECURITY 513: Web Application Security Workshop (Seguridad en aplicaciones Web)
Este seminario de un día cubre las técnicas y desafíos asociados a la securización de aplicaciones Web, presentando de forma práctica las últimas recomendaciones y herramientas disponibles para el diseño seguro de este tipo de aplicaciones.
- SECURITY 601: Reverse-Engineering Malware – Hands-On (Ingeniería inversa de Malware)
Este curso cubre los aspectos esenciales del análisis mediante ingeniería inversa de código malicioso. El instructor explicará como configurar un laboratorio económico y flexible para el análisis detallado de malware, y mediante ejercicios prácticos se seguirá el proceso de análisis sobre especimenes reales.

Mas informacion en la web de SANS. El material didactido sera en ingles, pero los cursos seran impartidos en español.

Grandiosa noticia que me he encontrado esta mañana al leer las noticias en la Cadena Ser, básicamente, la noticia habla de que el grupo Popular (PP tenia que ser) ha acusado a RTVE (Radio Televisión Española) de lanzar mensajes políticos (a niños de 7 años?) en el programa de los Lunnis, tan de moda entre los niños españoles. En concreto, hablan de un capitulo en el cual hay una boda entre una paraje homosexual (como si los niños pensaran en eso) entre dos personajes de la serie. Vamos a ver señores políticos… Porque no nos preocupamos de lo verdaderamente importante y dejamos de desviar la atención de temas verdaderamente serios? Esto es lo que practican los magos, te despistan con una mano, mientras con la otra te hacen el truco… Política, políticos y demás calaña… todos sois iguales.

Como ya os dije el otro día (a quien se lo dije?) estoy cambiando el diseño del blog, por ahora, solo he modificado un poco las imágenes standard que dejan las plantillas de Bitacorae, luego empezare a tocar el CSS. Os cuento mi idea a grandes rasgos, quiero, como ya os dije, colores grises, negro y blanco, quiero reorganizar el menú haciéndolo mas pequeño, pero mas bonito a la vista, modificar un poco en si el como se muestra el texto formateado en la bitácora y alguna cosa mas, poco a poco claro, ya sabemos, es lo de siempre: falta de tiempo. Pero bueno, poco a poco iréis viendo cambios, y si veis todo desformateado, no os preocupéis y volver al día siguiente.

Curioso concurso de programación, orientado específicamente al lenguaje python, hay que pensar un poco, pero la verdad que es muy interesante, en cosa de 5 minutos ya he solucionado las dos primeras pruebas, mas tarde lo continuare. En principio, como decía, los ejercicios (mas bien enigmas) que te ponen, son para que se realicen en python, aunque cualquier lenguaje es valido. Espero que os divirtáis.

Referencias:

The Python Challenge

Por fin se esta empezando a ofertar de forma comun viajes a China a muy buen precio (649 euros). Los primeros en abrir el negocio es la agencia Halcon Viajes (la forma mas inteligente de viajar?). Aqui teneis mas informacion.