El 13/02/08 a las 3:42 por KnxDT en Descargas - [47 Comentarios]

Winplot es un programa de libre distribución y gratuito que se convierte en un potente y ligero graficador con opciones de edición textual, derivadas, gráficas ecuacionales de derivadas. El programa es capaz de graficar en 2 y 3 dimensiones, con opciones de zoom y definición de funciones paramétricas, etc.


Para descargar gratis el programa graficador de funciones accede a este enlace. El programa en cuestión no requiere instalación alguna, es un ejecutable directo. El archivo se encuentra completamente libre de cualquier clase de virus y/o spyware, me hago completamente responsable del mismo (siempre que se descargue de este enlace, ya que es mío).

Si tuviesen algun problema o complicación no duden en hacérmelo saber, el programa es compatible con versiones incluso anteriores de Windows, tales como Windows 95, Windos 98, Windows Me. El archivo es liviano y pesa 1.10 MB -comprimido 344 KB.

Enlace: Descargar gratis graficador de funciones matemáticas

El 11/02/08 a las 15:43 por KnxDT en Eventos, Hacking - [1 Comentario]

Si bien la recientemente liberada actualización 2.0.0.12 de Mozilla Firefox solucionó una gran cantidad de fallas de seguridad que la hacían vulnerable a ataques que ocasionarían fuga de datos y posesión de equipos usando técnicas de hacking vía Wifi, se les escapó otras cosas. A sólo horas de ser liberada esta actualización se encontró otro bug de seguridad.


La nueva vulnerabilidad recientemente descubierta en la actualizada versión 2.0.0.12 de Mozilla Firefox da acceso para que un usuario externo (conectado vía internet) pueda acceder a información de todas las preferencias seteadas en el navegador, asimismo le da acceso también a todos los ficheros que se encuentren en la ruta resource:/// que se actualiza de regreso en file:///C:/Program Files/Mozilla Firefox/, luego lo único que se hace es leer esta información y copiarla en alguna nueva web de destino DOM y estamos listos para poder leer todos los datos de las preferencias seteadas en el navegador de Firefox de ese usuario.

El código de inyección no resulta siendo tan complejo (a nivel de implementación):

<script>

/*

 @name: Firefox <= 2.0.0.12 information leak pOc
 @date: Feb. 07 2008
 @author: Ronald van den Heetkamp
 @url: http://www.0x000000.com

*/

pref = function(a,b) {

   document.write( a + ‘ -> ‘ + b + ‘<br />’);

};

</script>

<script src=”view-source:resource:///greprefs/all.js”></script>

Por el momento la vulnerabilidad crítica no ha sido parchada por lo que se espera una pronta actualización a la versión 2.0.0.13 del poderoso navegador, que al parecer se encuentra atravesando una serie de trance negativo dada su gran cantidad de fallas. Sólo esperamos que ésto no suceda cuando se lance la versión Firefox 3. Mientras tanto para evitar ser atacados con éste método te recomiendo evites visitar páginas webs desconocidas, usar otro navegador o instalar la extensión No-Script de Firefox.

Enlace: Extensión No-Script | Vía: 0x000000

El 11/02/08 a las 7:55 por KnxDT en General - [Comentarios]

Según un informa The Wall Street Journal citando “una persona familiarizada con la situación”, la publicación señala que después de una serie de reuniones durante este fin de semana, el consejo de administración (de Yahoo) piensa que la oferta del gigante del software (Microsoft) “subestima tremendamente” a Yahoo!.


El jefe de Microsoft, Steve Balmer, se dirigió al público el 1er de Febrero con una oferta en efectivo por un monto ascendente a 31 dólares por cada acción de Yahoo! compartida (lo cual equivalía a 44.6 billones de dólares). Esto es, 62% más alto al valor de acción compartida por Yahoo un día antes del anuncio.

El miedo a que Microsoft planee “robar la compañía tomando ventaja del reciente bajo precio de las acciones compartidas de Yahoo, el WSJ sugiere que Yahoo está iniciando una larga batalla. La compañía no considera ninguna oferta por debajo de los 40 dólares por acción, dijo la fuente.

A 40 dólares por acción, la oferta sería una prima de 109 por ciento a 19,18 dólares en el precio de cierre de las acciones de Yahoo el día anterior al anuncio de la oferta original. Las acciones de Yahoo no se han comerciado por encima de los $40 por más de 2 años.

Del modo en que trabajan las cosas, Microsoft ya habría trabajado en un modo de mejorar su oferta. Pero … ¿será capaz de ofrecer otros 12 billones de dólares para pagar $40 dólares por acción? ¿por Yahoo?!! Todo parece indicar que Microsoft se retirará de la contienda si falla en lucha por conquistar la comunidad Yahoo. La compañía de software, después de todo, no se supone que tenga que hacer ofertas públicas hostiles de adquisición. Eso fue hasta que Oracle cambió las reglas de juego, con su uso éxitoso en Peoplesoft, Siebel y BEA.

¿Tendrá Microsoft estómago para esta batalla? Hasta el momento, el mercado ha reaccionado desfavorablemente contra las ofertas de Yahoo!, marcado por el 10% de acciones. Esto a su vez ha reducido el valor de su oferta, las acciones de Yahoo! cerraron el viernes 8 de Febrero, en 29,20 dólares, impulsado por el fuerte comercio de los llamados arbitrajes. Ellos desean revisar un acuerdo (de los que pierden dinero en su nueva apuesta), y en ausencia de estos caballeros blancos, el único contendiente serio a la compra de Yahoo! parece ser Microsoft.

Por supuesto, Yahoo! podría, como muchos expertos anotan, acogerse a Google búsqueda de un medio publicitario para promocionarse de mejor manera, pues aquí le va mejor a su vecino de Silicon Valley. En un caso extremo, como parecer ser éste, los ejecutivos de la competencia podrían acordar por ejemplo liberar un monto ascendiente a entre 10 y 13 billones de dólares por las acciones de Yahoo, según los analistas.

Vía: The Register, WSJ

El 11/02/08 a las 7:11 por KnxDT en Hacking - [Comentarios]

En agosto pasado, un investigador de seguridad y CEO de la compañía Errata Security demostró qué fácil resultaba acceder a información potencialmente seria de un usuario. Su ténica (llamada sidejacking) intercepta los cookies de una sesión ID desde una señal WiFi y es usada para una serie de propósitos, incluyendo enviar y recibir emails. Ahora es posible hackear Gmail.

Este tipo de ataque se realizar luego de que el usuario final ha iniciado sesión de manera segura en un servicio. Virualmente todas las compañías proveen un portal de login seguro, pero muchas de ellas no aseguran la conexión luego de éste, lo cual expone al usuario final a ser potencialmente hackeado como se ha descrito anteriormente. Durante su demostración en tiempo real, Graham dijo que los usuarios de Google Mail podrían cambiar a la dirección https://mail.google.com y asegurar así su período de sesión de esa snooping.

De acuerdo con Graham, el código del Javascript de Google hace peticiones HTTP epor detrás usando una vía XMLHttpRequest. Por defeceto, estos pedidos son “encriptados SSL” pero si el SSL falla, el estado varía a un modo no encriptado. Cuando un usuario intenta conectarse a un hotspot WiFi, Google Mail intenta conectarlos tanto si el SSL está activado o desactivado. Aún si el intento falla, las cookies de ID de inicio de sesión aún se mantienen transmitiéndole información al router, y puede luego ser capturado por cualquier sentado en un lugar cercano con un conjunto de programas apropiadamente configurados.

Graham mismo referencia a Google Mail como un ejemplo de este problema y cómo es que se puede hackear Gmail, pero está lejos de ser el único sitio afectado, y la alternativa https:// que ofrece sigue siendo mejor a la que puedes encontrar en otras webs. Facebook, Myspace y Yahoo mail son todas afectadas por esta vulnerabilidad, así como otras páginas “Web 2.0”. Graham explica que la solución a esta vulnerabilidad es encriptar completamente la sesión del usuario como lo hacen las instituciones financieras, en lugar de cifrar sólo un login de la página para que así tengan éxito, los productos como Google Mail, obviamente, no puede deshacerse de nuevo del modo sin SSL al intentar conectarse.

Graham finaliza diciéndonos que Gmail es actualmente un producto fundamentalmente inseguro, pero la situación en su conjunto es, evidentemente, inferior a la ideal. Si la cantidad de usuarios conectados vía Wifi continúa en aumento, este tipo de fallas de seguridad harán que una gran cantidad de compañías y usuarios de la tecnología inalámbrica se vean atemorizados y dejen de usarlas.

Enlace: Gmail | Vía: Ars Technica

El 10/02/08 a las 21:04 por KnxDT en Descargas, Hacking - [16 Comentarios]

[Actualización 13-06-08]: Les recomiendo mejor que se descarguen gratis este nuevo Kaspersky 2009

[Actualización 11-05-08]: El team de Kaspersky detectó la descarga masiva desde servidores chinos por lo que detuvo el reparto de keys, sin embargo al final del post he puesto los enlaces de descarga de Kaspersky Antivirus y Kaspersky Internet Security.

Raymond nos trae esta descarga gratuita de Kaspersky Antivirus 7.0, quien ha encontrado que la compañía esta ofreciendo estas descargas de testeo con actualizaciones durante un año y completamente gratis. La única desventaja (por decirlo de algún modo) es que el registro de descarga del antivirus se hace desde una web China, pero aquí tenemos el proceso traducido.

El proceso de traducción, dada por el mismo Raymond, nos simplifica de sobremanera la obtención de la clave de registro. Seguir los siguientes pasos:

  1. Ir a la web China Kaspersky forum registration page.
  2. Ir hacia la parte inferior de la derecha y hacer click en el botón izquierdo.
  3. Rellenar el formulario de inscripción del foro.

  4. Una vez enviado el formulario, se muestra una página como la siguiente imagen, hacer click en el vinculo inferior que te lleva directamente a http://klserver.kaba365.com/

  5. Ingresar su dirección de correo electrónico, seleccione uno en el cuadro desplegable y haga clic en el botón de color rojo.

  6. Comprueba tu dirección de correo electrónico ahora… se debe recibir un correo electrónico de kaba365.

  7. Listo, ya tienes tu numero de serie.
  8. Descargar Kaspersky Anti-Virus 7.0 e instalar.

  9. Después de la instalación, asegurate de “Activar utilizando el código de activación”, introducir el numero de serie del correo y listo.

Enlace: Kaspersky China | Vía: N-Tech

Actualización: Aqui los Enlaces de Descarga de Kaspersky 7

Enlaces de Descarga Kaspersky Antivirus 7

Versión de prueba de Kaspersky Anti-Virus 7.0.1.325 ( Español )

Escoja el servidor más cercano:

Enlaces de Descarga Kaspersky Internet Security 7

Versión de prueba de Kaspersky Internet Security 7.0.1.325 ( Español )

Escoja el servidor más cercano:

El 10/02/08 a las 7:16 por KnxDT en Videos - [2 Comentarios]

Realmente este videito aunque no es necesariamente relacionado al internet, es una muestra del considerable avance por el que pasó la animación (ahora aún más), asi que solo les dejo este videito de la gente de Pixar que ganó un Oscar de la Academia por esta animación en el año 1997.

La idea es más o menos la siguiente: un anciano (de nombre Geri) aburrido de que no tenga a nadie para que juegue ajedrez con él, se enfrasca en un duelo consigo mismo y … no quiero contarles todo, así que les dejo allí el video (dar clic sobre la imagen), observen con atención las expresiones faciales, realmente admirable. Disfrútenlo.

Vía: VideoBlogic | Enlace: Pixar Animation

El 10/02/08 a las 6:49 por KnxDT en Internet, Miscelánea, Servicios Online - [6 Comentarios]

En la web existen infinidad de servicios pero hace tiempo llevaba buscando alguno que fuera capaz de rastrear las raíces de mi apellido (siquiera el paterno) y no puedo encontrarlo, hasta ahora. Misabueso.com es una web de heráldica que tiene una amplia base de datos para ubicar los orígenes y el significado del escudo de armas de tu apellido.


Misabueso.com es una web que rastrea los orígenes y el escudo de armas de tu apellido gracias a un buscador existente en su web para ese fin, además de contar también con otro buscador para ubicar el significado de tu nombre y como bonus un generador de nombres en japonés.

La imagen que ven en la parte superior es el escudo de mi apellido (lo sé, es fea) y mi nick en japonés. Los orígenes de mi apellido dice que son:

“Castellano. Del valle de su nombre en Burgos. Pasó a la conquista de Cuenca, donde fundó nueva casa, extendiéndose luego por toda la península y América.”

Y mi nombre tiene orígenes y significado:

Nombre Masculino de origen Francés.

Perforar.

Naturaleza Emotiva:

Naturaleza emotiva y protectora. Se expresa por medio del ornato, las relaciones humanas y la vida en el hogar. Ama la reciprocidad y la amistad. Le gusta ser apreciado.

Naturaleza Expresiva:

Es exigente. Se expresa en forma original en la intimidad y en la integridad. Se distingue por su delicadeza. Ama el buen criterio y el misterio. Busca la aprobación.

Allí tienen el enlace para que investiguen ustedes también un poco sobre sus orígenes, significado de su nombre, su nombre en japonés, etc.

Enlace: MiSabueso.com

El 9/02/08 a las 18:30 por KnxDT en Noticias - [2 Comentarios]

Todo parece indicar que hoy es el día D para Yahoo quien se encuentra entre la espada y la pared ante la inminente fusión o compra con algunas de las compañías que la pretenden, entre ellas, Microsoft y Google.


Yahoo aún no se decide por la oferta de compra de la compañía de Bill Gates por el monto de 44.6 billones de dólares lo cual equivale a 31 dólares por acción, lo cual es una cantidad por debajo de entre $39 y $45 que Yahoo estima valen sus acciones por unidad.

Sin embargo la junta de directivos de Yahoo decidirá hoy sobre su futuro, sobre si aceptar la oferta de Microsoft o considerar una alianza con Google que también lo pretende. El problema básicamente radica en los distintos enfoques que tienen Yahoo y Microsoft, por un lado Yahoo desea que se mantengan presentes los ideales de integración, crecimiento y desarrollo en su compañía, mientras que por otro lado Microsoft lo ve como una oportunidad para dar lucha a su más duro rival: Google.

La idea de Microsoft es intentar captar los anunciantes que tiene asegurados Yahoo (mucho más desarrollado en este aspecto que Microsoft) para generar ganancias que le den una oportunidad de revertir el efecto Google en la web, que ya cuenta con diversidad de servicios (Google search, Youtube, Blogger, Gmail, etc.) que son ampliamente utilizados por los usuarios.

Vía: Tech-Crunch