<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Baires Norte Lug</title>
	<atom:link href="http://www.bairesnortelug.com.ar/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bairesnortelug.com.ar</link>
	<description>El primer LUG de Buenos Aires Zona Norte</description>
	<lastBuildDate>Mon, 02 Jan 2012 14:56:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Bricolage: armando un Booteable de Windows con Software libre</title>
		<link>http://www.bairesnortelug.com.ar/2011/06/21/bricolage-armando-un-booteable-de-windows-con-software-libre/</link>
		<comments>http://www.bairesnortelug.com.ar/2011/06/21/bricolage-armando-un-booteable-de-windows-con-software-libre/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 23:04:23 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=293</guid>
		<description><![CDATA[Por varios motivos en el trabajo necesitábamos hacer un downgrade de windows 7 a Windows xp. No los voy a entretener con lo tortuoso que fue conseguir que Microsoft reconociera y entendiera la necesidad de este requerimiento. Ni tampoco los mas de 15 días que perdimos dando vueltas pasando por la mesa de ayuda hasta [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2011/06/cd.jpg" alt="" width="150" height="150" /></p>
<p>Por varios motivos en el trabajo necesitábamos hacer un downgrade de windows 7 a Windows xp.<br />
No los voy a entretener con lo tortuoso que fue conseguir que Microsoft reconociera y entendiera la necesidad de este requerimiento. Ni tampoco los mas de 15 días que perdimos dando vueltas pasando por la mesa de ayuda hasta que alguien nos dio bolilla.<br />
Cuando por fin nos dijeron de donde bajarlo, nos encontramos que por algún motivo la ISO en español no estaba disponible para bajar desde el site de volumen licensing.<br />
Lo único que había era un autoextraible:<br />
SW_CD_Windows_XP_Professional_32BIT_Spanish_32_XPsp3_MLF_X14-74009.exe<br />
Claro que si uno lo baja y lo descompacta de nada sirve volver a grabarlo a un CD, ya que no es booteable.<br />
Volver a llamar a la mesa de ayuda, poco fue de ayuda valga la redundancia. Ofrecian soluciones de lo mas extrañas para lograr armar un cd booteable. Si se ponen a buscar, la mayoría de las guías que pueden obtener por internet se van a encontrar que necesitan software como Nero, isobuster y otros. Todos bajo licencia. Pero yo no quiero ni bajar pirata, ni comprar mas licencias de software. ¡Necesito instalar un XP!<br />
<span id="more-293"></span>El gran desafío es realizarlo pura y exclusivamente con herramientas libres, que es lo que voy a describir en estas lineas.</p>
<p>Requerimientos:<br />
Para comenzar la aventura, necesitamos lo siguiente:<br />
1-Un Cd booteable de algún sistema operativo de microsoft (no importa que sea 2000, XP, etc. ni siquiera en que idioma este)<br />
2-el archivo autoextraible del XP del sitio de volumen licensing<br />
3-Una distro con las herramientas libres necesarias. Y como en muchas ocaciones, nuevamente me salvo la navaja suiza <a href="http://www.bairesnortelug.com.ar/2006/10/24/rip-linux/">RIP Linux</a>, con todo lo necesario para trabajar.</p>
<p>Paso 1: necesitamos obtener información del CD booteable<br />
Para ello vamos a utilizar la primer herramienta libre:<br />
isoinfo</p>
<p>Tenemos dos opciones:<br />
Hace un dump directamente del CD o grabar una imagen ISO al disco para tratarla:</p>
<p>Para el primer caso el comando seria<br />
# isoinfo -d</p>
<p>Para el segundo caso, primero hacemos una imagen con dd del CD<br />
# dd if=/dev/DVD of=/ruta_destino/win_xp.iso<br />
Una vez grabado corremos lo siguiente:<br />
# isoinfo -d -i win_xp.iso</p>
<p>Lo que devolverá información parecida a esta:<br />
CD-ROM is in ISO 9660 format<br />
System id:<br />
Volume id: HP_OS_RESTORE<br />
Volume set id: HP_OS_RESTORE<br />
Publisher id: MICROSOFT CORPORATION<br />
Data preparer id: MICROSOFT CORPORATION, ONE MICROSOFT WAY, REDMOND WA 98052, (425) 882-8080<br />
Application id: CDIMAGE 2.47 (10/12/2000 TM)<br />
Copyright File id:<br />
Abstract File id:<br />
Bibliographic File id:<br />
Volume set size is: 1<br />
Volume set sequence number is: 1<br />
Logical block size is: 2048<br />
Volume size is: 250687<br />
El Torito VD version 1 found, boot catalog is in sector 19<br />
NO Joliet present<br />
NO Rock Ridge present<br />
Eltorito validation header:<br />
Hid 1<br />
Arch 0 (x86)<br />
ID &#8216;Microsoft Corporation&#8217;<br />
Key 55 AA<br />
Eltorito defaultboot header:<br />
Bootid 88 (bootable)<br />
Boot media 0 (No Emulation Boot)<br />
Load segment 0<br />
Sys type 0<br />
Nsect 4<br />
Bootoff FA 250</p>
<p>Presten atención a la ultima parte Bootoff que nos indica el sector de booteo. Deben tomar el ultimo valor, en este caso 250.</p>
<p>Paso 2. Ahora vamos a extraer el sector de booteo, para este caso, seria:</p>
<p># dd if=/dev/dvd of=/ruta_destino/boot.img bs=2048 count=1 skip=250</p>
<p>En el caso de la imagen ISO seria:</p>
<p># dd if=win_xp.iso of=/ruta_destino/boot.img bs=2048 count=1 skip=250</p>
<p>¡Bien! ya tenemos lo mas importante.</p>
<p>Paso 3. Extraer el archivo autoextraible.<br />
Pero es un .exe, ¿como lo vamos a extraer en Linux?<br />
¡Fácil! renombramos el .exe a .zip</p>
<p>#mv SW_CD_Windows_XP_Professional_32BIT_Spanish_32_XPsp3_MLF_X14-74009.exe SW_CD_Windows_XP_Professional_32BIT_Spanish_32_XPsp3_MLF_X14-74009.zip</p>
<p>Luego lo descompactamos:</p>
<p>#unzip SW_CD_Windows_XP_Professional_32BIT_Spanish_32_XPsp3_MLF_X14-74009.zip</p>
<p>Paso 4. Unir todo en un CD</p>
<p>Para ello vamos a utilizar el entorno gráfico de RIP que es mas fácil.<br />
Arrancamos las X<br />
#Startx<br />
Con clic derechos vamos a ir a applications, Misc y buscamos iso master.<br />
Lo primero es armar un nuevo proyecto. Vamos a File, new y navegamos hasta el directorio donde tenemos todos los archivos descompactados, los seleccionamos y le damos al botón add.<br />
Luego para agregar el sector de booteo, vamos a tools, boot record, add,  eligen form file: no emulation y eligen la imagen grabada.<br />
Para finalizar, graban la ISO resultante file, save as y eligen el nombre y la ruta donde quieren guardar la imagen.</p>
<p>TIP: antes de grabar a CD pueden probar si quedo bien armada, para ello aprovechamos que en RIP Linux tenemos Qemu para hacer pruebas. Les va a permitir levantar una virtual con el CD de instalación. Si arranca esta todo correcto, sino revisen porque se equivocaron en alguno de los pasos que describí.</p>
<p>Paso 5. Grabamos nuestro flamante XP booteable</p>
<p>Para grabar la ISO a CD, aprovechen que tienen disponible xfburn en en el menú Application, Misc y listo!</p>
<p>Simple, rápido sin vueltas y lo mejor, ¡con software libre!</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por   lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2)   Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar   atribución mencionando el nombre del autor y del LUG Zona Norte. En caso   de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2)   Usted no puede usar esta obra con fines comerciales. 3) Si usted   altera, transforma, o crea sobre este texto, sólo podrá distribuir la   obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2011/06/21/bricolage-armando-un-booteable-de-windows-con-software-libre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Argumentos del pasado</title>
		<link>http://www.bairesnortelug.com.ar/2011/05/18/argumentos-del-pasado/</link>
		<comments>http://www.bairesnortelug.com.ar/2011/05/18/argumentos-del-pasado/#comments</comments>
		<pubDate>Thu, 19 May 2011 00:27:22 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Analisis]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=284</guid>
		<description><![CDATA[Dando vueltas por internet me encuentro de casualidad con un nuevo articulo tendencioso esta vez por parte de la filial Argentina de Microsoft. Apuntando al segmento de la pequeña y mediana empresa. El típico artículo que lee el PseudoGerente de Sistemas o &#8220;mi&#8217;jo el que sabe de Pcs que estudia en IAC&#8221; y se lo [...]]]></description>
			<content:encoded><![CDATA[<p>Dando vueltas por internet me encuentro de casualidad con un nuevo articulo tendencioso esta vez por parte de la filial Argentina de Microsoft. Apuntando al segmento de la pequeña y mediana empresa. El típico artículo que lee el PseudoGerente de Sistemas o &#8220;mi&#8217;jo el que sabe de Pcs que estudia en IAC&#8221; y se lo cree.<br />
<a href="https://www.microsoft.com/business/smb/es-ar/newsletter/notasdevalor/notas/software.mspx">El debate del software libre vs el software privado en el mundo de las Pymes</a><br />
<span id="more-284"></span><br />
El articulo arranca con la siguiente pregunta:<br />
<em>Licencias gratis, ¿y lo demás qué?</em></p>
<p>Primer error garrafal. El software libre no necesariamente tiene que ser gratis.<br />
El problema viene arrastrado desde hace tiempo. Se toma a gratuito como valor monetario, que no hay que pagar nada. En cambio libre tiene un significado mas pragmatico, les tengo malas noticias mis queridos amigos de Microsoft, libre no es igual a gratis.El software libre SI se puede vender ya que su libertad no radica en el precio, esto es, si un software se publica bajo la licencia GPL (General Public Licence) debe cumplir con los siguientes principios básicos:<br />
1. Libertad para ejecutar el programa en cualquier sitio, con cualquier propósito y para siempre.<br />
2. Libertad para estudiarlo y adaptarlo a nuestras necesidades. Esto exige el acceso al código fuente.<br />
3. Libertad de redistribución, de modo que se nos permita colaborar con vecinos y amigos.<br />
4. Libertad para mejorar el programa y publicar las mejoras. También exige el código fuente.</p>
<p>A continuación se despacha con lo siguiente:<br />
<em>Si buscamos software gratis en Internet, descubriremos que existen infinidad de opciones gratuitas tanto de software libre</em> <em>como de software propietario. Entonces, ¿por qué se lo nombra como una ventaja en sí misma? Además, la mayoría de los </em><em>programas con éxito del software libre tienen varias versiones, una es gratuita, pero el resto tienen un costo, y cuentan con </em><em>más funciones, mejores servicios, etc. Y por supuesto, los costos asociados a la instalación, mantenimiento y modificación se</em><br />
<em>los cobran a sus clientes. Pero esto muchos ni lo mencionan durante el debate. ¿No será una forma de hacer puro marketing</em> <em>en un mercado tan competitivo como es la fabricación del software? Y además, y más importante, ¿esto qué ventaja tiene </em><em>para una Pyme? Pues prácticamente ninguna.</em><br />
<em>Si podemos conseguir software gratis en Internet, que no sea pirata, tanto libre como privado, qué más da una opción que </em><em>otra. Y otro punto a tener en cuenta: no siempre lo gratuito es lo mejor o lo que necesita la empresa, como muchos parecen </em><em>empeñados en hacernos creer.</em></p>
<p>Claramente el autor confunde diferentes tipos de licencias. Una licencia gratuita puede ser un freeware o un shareware, programas cerrados que se distribuyen sin su código fuente. Diferente es un programa bajo alguna licencia libre donde el cliente puede exigir el código fuente.<br />
Tampoco figura alguna prohibición de hacer negocio con él, justamente la Free Software Fundation lo promueve.<br />
Nadie dijo que sale gratis, los servicios se cobran. No tiene nada de malo dar un valor añadido al producto como por ejemplo el modelo de negocio de RedHat.<br />
Hay Pymes que necesitan tener adaptaciones, yo haría la pregunta al revés ¿Una Pyme puede adaptar un producto como Windows? ¿Y que tal MS Sharepoint?. La respuesta es NO, simplemente porque adquieren un enlatado cerrado donde lo prohíbe expresamente la licencia.</p>
<p>Pasemos a la segunda critica:<br />
<em>Puedo modificar el programa a mi gusto</em><br />
<em>La segunda afirmación sobre la ventaja del software libre, aquella que dice que permite la modificación del código fuente sin pedir permiso a nadie, tendría un impacto nulo si nos referimos al mundo de una pequeña empresa. ¿Qué Pyme dispone de </em><em>un departamento informático o el conocimiento o el tiempo necesario para hacer esas modificaciones por su cuenta? Pues muy </em><em>pocas por no decir ninguna.</em><br />
<em>La otra opción es contratar para ello a algún proveedor idóneo, algo mucho más difícil de conseguir de lo que pareciera ser.</em><br />
<em>Por lo tanto, con el software libre las empresas también terminan dependiendo de empresas certificadas por los líderes del </em><em>programa, o de buenos programadores de confianza, algo que no abunda. Y en caso de encontrarlos y que hagan los cambios </em><em>requeridos, ¿qué pasará cuando la parte principal del programa sufra modificaciones? Pues cada vez nos costará más estar </em><em>actualizados. En definitiva, o nos arreglamos con el software tal cual nos lo ofrecen, o vamos preparando el bolsillo.</em></p>
<p>Continuando con lo que ya dije, al parecer Microsoft cree que todas las Pymes son iguales, para ellos el mundo es Windowsdependiente donde todos tenemos que tener el mismo sistema operativo, el mismo paquete de oficina, etc.<br />
En definitiva las mismas necesidades.<br />
Para ellos no puede existir otro mercado mas que el de ellos. Para Microsoft <a href="http://www.cadesol.org.ar/">CADESOL</a> no existe. Tampoco puede existir paginas como <a href="http://libroblanco.org.ar/" target="_blank">libro blanco </a> donde se pueden encontrar una lista de empresas y particulares que ofrecen servicios basados en software libre en la república Argentina.<br />
Uf! que dificil que es encontrar personal capacitado!</p>
<p>Veamos las conclusiones del articulo<br />
<em>La realidad: una guerra por el mercado</em><br />
<em>La realidad marca que en el mundo tanto del software libre como del privado, existen unos líderes que establecen las pautas a</em> <em>seguir para el desarrollo de sus productos, y que determinan qué posibles mejoras incorporar y cuáles no en función de su </em><em>visión del mercado. Ellos marcan las directrices para obtener el éxito de sus negocios, que consiste en aumentar </em><em>constantemente sus clientes y descargas.</em><br />
<em>Por lo tanto, algunos analistas desconfían: ¿y qué mejor para ellos que generar un debate con ideas del tipo gratis y libre para</em> <em>captar mercado? Realmente sería una muy buena estrategia de marketing por parte del software libre para quedarse con </em><em>alguna cuota de mercado perteneciente al software privado.</em></p>
<p>La única realidad que ve Microsoft es una amenaza a su mercado. Como ya no puede abarcar más, intenta por otros medios y el que mas le gusta, es el FUD y la desacreditación. La tal guerra no existe. El software libre nació como alternativa al modelo propietario, no nació para convertirse en monopolio.<br />
Y si llegó a copar cierto mercado fue por merito no por alguna publicidad marketinera.<br />
Mientras el mundo avanza, Microsoft continua con su viejas mañas dignas del siglo pasado.</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por  lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2)  Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar  atribución mencionando el nombre del autor y del LUG Zona Norte. En caso  de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2)  Usted no puede usar esta obra con fines comerciales. 3) Si usted  altera, transforma, o crea sobre este texto, sólo podrá distribuir la  obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2011/05/18/argumentos-del-pasado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fortificando Chrome/Chromium</title>
		<link>http://www.bairesnortelug.com.ar/2011/03/18/fortificando-chromechromium/</link>
		<comments>http://www.bairesnortelug.com.ar/2011/03/18/fortificando-chromechromium/#comments</comments>
		<pubDate>Sat, 19 Mar 2011 00:07:25 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=275</guid>
		<description><![CDATA[Ya presentamos los mejores complementos para securizar Firefox, ahora pongamos manos a la obra y hagamos lo mismo con Chrome/Chromium Web of trust: Es de agradecer que hayan portado el mismo complemento para firefox al navegador de Google, asi que tenemos la misma funcionalidad antes descripta. Mediante una codificacion de colores podemos saber el grado [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.bairesnortelug.com.ar/?attachment_id=277" target="_blank"><img class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2011/03/chrome-os-security-150x150.jpg" alt="" width="150" height="150" /></a></p>
<p>Ya presentamos los mejores complementos para securizar Firefox, ahora pongamos manos a la obra y hagamos lo mismo con Chrome/Chromium</p>
<p><span id="more-275"></span>Web of trust:<br />
Es de agradecer que hayan portado el mismo complemento para firefox al navegador de Google, asi que tenemos la misma funcionalidad antes descripta. Mediante una codificacion de colores podemos saber el grado de confianza de un sitio.<br />
<a href="https://chrome.google.com/extensions/detail/bhmmomiinigofkjcapegjjndpbikblnp" target="_blank"> https://chrome.google.com/extensions/detail/bhmmomiinigofkjcapegjjndpbikblnp</a></p>
<p>KB SSL Enforcer:<br />
cumple la misma funcion que la extension Https-Everywhere de Firefox. Fuerza conexiones seguras cuando sea posible.<br />
<a href="https://chrome.google.com/extensions/detail/flcpelgcagfhfoegekianiofphddckof" target="_blank"> https://chrome.google.com/extensions/detail/flcpelgcagfhfoegekianiofphddckof</a></p>
<p>PasswordFail:<br />
Extension muy interesante que nos avisa si un sitio esta guardando o enviando nuestro password en texto plano.<br />
<a href="https://chrome.google.com/extensions/detail/ockgeenjbijlgilppfieaklfopnbdpge" target="_blank"> https://chrome.google.com/extensions/detail/ockgeenjbijlgilppfieaklfopnbdpge</a></p>
<p>Trust guard:<br />
Extension muy parecida a Web of trust. Mediante un ranking podemos saber que tan seguro un sitio.<br />
Ideal para los que realizan compras online.<br />
<a href="https://chrome.google.com/extensions/detail/keeoocmiibbhbimcfljmplhpachfeomo" target="_blank"> https://chrome.google.com/extensions/detail/keeoocmiibbhbimcfljmplhpachfeomo</a></p>
<p>Secure Profile:<br />
Esta extension se lleva todas las palmas. Basicamente encripta y protege con password nuestro perfil.<br />
Ideal para evitar miradas indiscretas de nuestra cache, password de formularios guardados, etc.<br />
<a href="https://chrome.google.com/extensions/detail/eddeeogaiodnhfkingpegpmhpdiifbgh" target="_blank"> https://chrome.google.com/extensions/detail/eddeeogaiodnhfkingpegpmhpdiifbgh</a></p>
<p>View thru:<br />
Hoy en dia es muy comun encontrarse con links acortados utilizando servicios como tinyurl. Y siempre esta el oportunista que utiliza estos servicios para distribuir malware. Con View thru podemos saber realmente a donde esta apuntando ese link y darnos cuenta si es un sitio potencialmente peligroso.<br />
<a href="https://chrome.google.com/extensions/detail/jkncfnbcgbclefkbknfdbngiegdppgdd" target="_blank"> https://chrome.google.com/extensions/detail/jkncfnbcgbclefkbknfdbngiegdppgdd</a></p>
<p>Disconnect:<br />
Al navegar estamos constantemente dejando informacion. Esta extension evita que sitios como Google, Twitter, Yahoo, Facebook y Digg tengan acceso a la información privada de nuestras cookies. Este es el complemento ideal para la navegacion anonima.<br />
<a href="https://chrome.google.com/extensions/detail/jeoacafpbcihiomhlakheieifhpjdfeo" target="_blank"> https://chrome.google.com/extensions/detail/jeoacafpbcihiomhlakheieifhpjdfeo</a></p>
<p>Saferchrome:<br />
Ayuda ofreciendo protección adicional contra ataques tipo MITM (Man In The Midle). La extensión notifica al usuario cuando se envía información a traves de un protocolo no seguro.<br />
<a href="https://chrome.google.com/extensions/detail/lgpkjjingioekjianemgdobchenebhek?hl=en#" target="_blank"> https://chrome.google.com/extensions/detail/lgpkjjingioekjianemgdobchenebhek?hl=en#</a></p>
<p>Vanilla:<br />
Para nuestra seguridad, queremos hacer un seguimiento de las cookies. Con vainilla podemos seleccionar las cookies que deseamos mantener en una lista blanca. Todas las cookies no deseadas se pueden eliminar de forma automática o manualmente con esta extension.<br />
<a href="https://chrome.google.com/extensions/detail/gieohaicffldbmiilohhggbidhephnjj" target="_blank"> https://chrome.google.com/extensions/detail/gieohaicffldbmiilohhggbidhephnjj</a></p>
<p>chromeblock:<br />
ChromeBlock bloquea automáticamente contadores de visitas y otras tecnologías de seguimiento que los anunciantes y otros utilizan para el seguimiento de tu navegación.<br />
<a href="https://chrome.google.com/extensions/detail/epanfjkfahimkgomnigadpkobaefekcd?hl=en-US" target="_blank"> https://chrome.google.com/extensions/detail/epanfjkfahimkgomnigadpkobaefekcd?hl=en-US</a></p>
<p>keep My opts out:<br />
Quien no esta cansado de la famosa publicidad invasiva de google ads?.<br />
Con esta extension evitamos que nos trackeen, sepan nuestros gustos y nos metan a cada rato ventanitas ofreciendo productos.<br />
<a href="https://chrome.google.com/webstore/detail/hhnjdplhmcnkiecampfdgfjilccfpfoe" target="_blank"> https://chrome.google.com/webstore/detail/hhnjdplhmcnkiecampfdgfjilccfpfoe</a></p>
<p>Como en el caso de Firefox, si conocen algun tip o complemento para aumentar la seguridad, hagamelo saber que con gusto lo agregare a esta entrada.</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2) Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar atribución mencionando el nombre del autor y del LUG Zona Norte. En caso de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2) Usted no puede usar esta obra con fines comerciales. 3) Si usted altera, transforma, o crea sobre este texto, sólo podrá distribuir la obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2011/03/18/fortificando-chromechromium/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fortificando Firefox</title>
		<link>http://www.bairesnortelug.com.ar/2011/03/14/fortificando-firefox/</link>
		<comments>http://www.bairesnortelug.com.ar/2011/03/14/fortificando-firefox/#comments</comments>
		<pubDate>Mon, 14 Mar 2011 22:59:03 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=264</guid>
		<description><![CDATA[Creo que a estas alturas no quedan dudas que Firefox por muchas razones es uno de los navegadores mas populares del momento. Ya sea por ser multiplataforma, por su cantidad de extensiones o por Xulrunner. A continuación les paso extensiones y un script bastante útiles para que conviertan la navegación por internet en una experiencia [...]]]></description>
			<content:encoded><![CDATA[<div>
<p><img title="escudo" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2011/03/escudo.jpg" alt="escudo" width="450" height="338" /></p>
</div>
<p>Creo que a estas alturas no quedan dudas que Firefox por muchas razones  es uno de los navegadores mas populares del momento. Ya sea por ser  multiplataforma, por su cantidad de extensiones o por <a rel="nofollow" href="http://es.wikipedia.org/wiki/XULRunner" target="_blank">Xulrunner</a>.<br />
A continuación les paso extensiones y un script bastante útiles para que  conviertan la navegación por internet en una experiencia segura:<br />
<span id="more-264"></span><br />
Https-everywhere:<br />
Esta extensión fuerza conexiones seguras de aquellos sitios que lo soporten.<br />
Actualmente es una protección muy efectiva contra<a href="http://codebutler.com/firesheep" target="_blank"> firesheep</a>.<br />
Lo bueno es que se puede agregar reglas para otros sitios que no traiga predefinidos:<br />
<a rel="nofollow" href="https://www.eff.org/https-everywhere/rulesets" target="_blank">https://www.eff.org/https-everywhere/rulesets</a><br />
Pueden bajarlo del siguiente sitio:<br />
<a rel="nofollow" href="https://www.eff.org/https-everywhere" target="_blank">https://www.eff.org/https-everywhere</a></p>
<p>Force-TLS:<br />
Otra extensión que fuerza las conexiones a seguras. Por el momento me resulto mas efectiva Https-everywhere.<br />
<a rel="nofollow" href="https://addons.mozilla.org/en-US/firefox/addon/12714/" target="_blank">https://addons.mozilla.org/en-US/firefox/addon/12714/</a></p>
<p>Betterprivacy:<br />
Nos protege frente a las denominadas supercookies (Faa! se mataron con  el nombre), un nuevo tipo de cookie que se utilizan para hacer un  seguimiento del usuario a largo plazo. Una vez instalada, la extensión  elimina cualquier supercookie que se haya instalado en el transcurso de  la sesión de navegación cuando se cierra Firefox. Como dato curioso,  presten atención al número de supercookies que dice que va a eliminar  cuando lo instalen por primera vez.<br />
<a rel="nofollow" href="https://addons.mozilla.org/es-ES/firefox/addon/6623" target="_blank">https://addons.mozilla.org/es-ES/firefox/addon/6623</a></p>
<p>Web of Trust:<br />
Nos ayuda sobre todo con sitios de compras en Internet o bancos, indicándonos si es seguro o no mediante símbolos con código de color  evitando fraudes, robo de identidad, sitios de compra no fiables y  amenazas de seguridad antes de que hagan clic. Si en tu barra de navegación aparece un símbolo rojo, ya sabes a que se debe.<br />
<a rel="nofollow" href="https://addons.mozilla.org/en-US/firefox/addon/wot-safe-browsing-tool/" target="_blank">https://addons.mozilla.org/en-US/fir&#8230;browsing-tool/</a></p>
<p>Secure satinizer:<br />
Ideal en caso de que nuestro equipo caiga en manos indeseadas por robo o por auditoría de sistemas.<br />
Este complemento añade opciones avanzadas de borrado seguro de información de navegación.<br />
Añade dos opciones (además de borrado normal):<br />
-Random data (fast) &#8211; Sobreescritura con datos aleatorios.<br />
-US DoD 5220 3 steps (secure) &#8211; Método de borrado introducido por el  Departamento de Defensa de EEUU. Más seguro que la sobreescritura  simple.<br />
Ya saben, que sea paranoico no quiere decir que me persigan&#8230;<br />
<a rel="nofollow" href="https://addons.mozilla.org/en-US/firefox/addon/4622/" target="_blank">https://addons.mozilla.org/en-US/firefox/addon/4622/</a></p>
<p>Formfox:<br />
Cuando llenan un formulario esta extensión verifica a donde va a enviar  sus datos solo poniendo el puntero del mouse en el botón de enviar.  ¿Nunca se preguntaron a donde fueron a parar tu usuario y contraseña  cuando lo llenaste en quienteadmite.com? (aviso: no sean tontos y llenen  sus datos en ese sitio)<br />
<a rel="nofollow" href="https://addons.mozilla.org/es-ES/firefox/addon/formfox/" target="_blank">https://addons.mozilla.org/es-ES/firefox/addon/formfox/</a></p>
<p>LocationBar:<br />
Nos avisa cuando un sitio redirige a otro. Muy útil para prevenir el pishing.<br />
<a rel="nofollow" href="https://addons.mozilla.org/en-us/firefox/addon/locationbar%C2%B2/" target="_blank">https://addons.mozilla.org/en-us/fir&#8230;tionbar%C2%B2/</a></p>
<p>FFhardener:<br />
Script desarrollado por la gente de SecurityBydefault que nos ayuda a  fortificar ciertos aspectos del navegador como criptografía,javascript y  privacidad.<br />
<a rel="nofollow" href="http://www.securitybydefault.com/2009/05/securiza-tu-firefox-con-ffhardener.html" target="_blank">http://www.securitybydefault.com/200&#8230;fhardener.html</a></p>
<p>ACTUALIZACION</p>
<p>Dado el reciente problema de seguridad con certificados SSl, de la firma <a href="http://www.hispasec.com/unaaldia/4534/" target="_blank">Comodo</a> , La mejor opción en estos casos es instalar un add-on como Certificate Patrol  que monitoriza cambios en servidores https de forma que si un día el  certificado SSL, de por ejemplo, Gmail es diferente al que había el día de antes, te  notificará de tal cambio.</p>
<p><a href="https://addons.mozilla.org/en-us/firefox/addon/certificate-patrol/" target="_blank">https://addons.mozilla.org/en-us/firefox/addon/certificate-patrol/</a></p>
<p>Espero que les resulte útil y si tienen algún tip o extensión que no haya mencionado para mejorar la seguridad al navegar hagamelo saber asi entre todos actualizamos esta entrada.<br />
Vere mas adelante de armar un post similar para Chrome/Chromium</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por   lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2)   Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar   atribución mencionando el nombre del autor y del LUG Zona Norte. En caso   de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2)   Usted no puede usar esta obra con fines comerciales. 3) Si usted   altera, transforma, o crea sobre este texto, sólo podrá distribuir la   obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2011/03/14/fortificando-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización</title>
		<link>http://www.bairesnortelug.com.ar/2011/02/28/259/</link>
		<comments>http://www.bairesnortelug.com.ar/2011/02/28/259/#comments</comments>
		<pubDate>Mon, 28 Feb 2011 23:51:52 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Ocio]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=259</guid>
		<description><![CDATA[&#160; &#160; &#160;]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><img src="http://www.stickycomics.com/wp-content/uploads/update_for_your_computer.jpg" alt="" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2011/02/28/259/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una imagen vale más que mil palabras</title>
		<link>http://www.bairesnortelug.com.ar/2010/09/08/una-imagen-vale-mas-que-mil-palabras/</link>
		<comments>http://www.bairesnortelug.com.ar/2010/09/08/una-imagen-vale-mas-que-mil-palabras/#comments</comments>
		<pubDate>Wed, 08 Sep 2010 23:48:02 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Analisis]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=237</guid>
		<description><![CDATA[Una de las ramas mas interesantes de la informática es la forense. Dentro del variado e inmenso mundo del software libre existen diferentes herramientas para llevar a cabo la recolección de información y análisis del mismo. En este articulo nos vamos a centrar en el análisis forense de archivos fotográficos. No esperen que analice alguna [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las ramas mas interesantes de la informática es la forense.<br />
Dentro del variado e inmenso mundo del software libre existen diferentes herramientas para llevar a cabo la recolección de información y análisis del mismo.<br />
En este articulo nos vamos a centrar en el análisis forense de archivos fotográficos.<br />
No esperen que analice alguna foto de Mirta Legrand o Susana Gimenez, este tipo de maldades se las voy a dejar a uds. para que practiquen.<br />
<span id="more-237"></span><br />
<strong>Una imagen vale mas que mil palabras:</strong><br />
La mayoría de los documentos producidos por cualquier software dejan algún tipo de huella, en este caso los metadatos, en este mismo blog se hablo de ellos en otra oportunidad. Y los archivos producidos tanto por las cámaras modernas como celulares y smartphones no están exentos de ellos.<br />
Algunos tipos de datos que se pueden encontrar en una imagen son los siguientes:<br />
-Marca y modelo de la cámara digital.<br />
-Número de serie de la cámara digital.<br />
-Fecha y hora de la fotografía.<br />
-Apertura y velocidad del obturador.<br />
-Medidor de exposición.<br />
-Sistema operativo donde la foto fue editada o almacenada.<br />
-Versión del software utilizado para la edición.<br />
-Datos de geolocalizacion, es decir latitud y longitud donde fue tomada la -fotografía.<br />
-Miniatura de la fotografía original (sin edición).<br />
-Otros.</p>
<p>Esta información es de vital importancia en el caso de resolución de crímenes como la pedofilia ya que representa una evidencia fundamental.<br />
Algo muy importante a tener en cuenta antes de comenzar a analizar la imagen fotográfica es que el archivo debe ser original y no adulterada por software ya que ciertos datos no serian del todo fieles.</p>
<p><strong>Principales herramientas:</strong></p>
<p><em>Exif tools</em>: es un modulo de perl que no solo sirve para leer y editar información de archivos de imágenes sino también audio y video.<br />
Actualmente reconoce información de metadatos EXIF, GPS, IPTC, XMP, JFIF, GeoTIFF, ICC Profile, Photoshop IRB, FlashPix, AFCP y ID3.<br />
Asi como también la información de las siguientes cámaras de fotos:Canon, Casio, FujiFilm, JVC/Victor, Kodak, Leaf, Minolta/Konica-Minolta, Nikon, Olympus/Epson, Panasonic/Leica, Pentax/Asahi, Ricoh, Sanyo y Sigma/Foveon.<br />
Este modulo resulta nuestro caballito de batalla en la parte inicial de obtencion de informacion.</p>
<p><em>GIMP</em>: antes de que salte como siempre algún photoshop fanboy, GIMP es excelente en muchos aspectos y nos va a resultar muy útil para hacer un análisis mas en detalle de ciertas partes de una fotografía, ampliando áreas por ejemplo. O utilizando filtros para detectar adulteraciones como veremos mas adelante.</p>
<p><em>JpegQuality</em>: una de las herramientas que presento Neal Krawetz en la Black Hat 2007 para visualizar las &#8220;quantization tables&#8221; y estimar la calidad de una imagen en formato JPEG.<br />
Cada vez que editamos una foto y la volvemos a grabar dicha calidad se va degradando. Muy util para averiguar si una imagen es la original o no como les comentaba al principio.<br />
El código fuente para compilar se puede bajar del siguiente link:<br />
<a href="http://www.hackerfactor.com/src/jpegquality.c" target="_blank">http://www.hackerfactor.com/src/jpegquality.c</a></p>
<p><em>ELA (Error Level Analysis</em>): El análisis de nivel de errores puede ayudarnos a averiguar si una foto ha sido alterada digitalmente. Las fotos en formato jpeg pierden calidad cada vez que se vuelven a guardar. Podemos tomar ventaja de esto para tratar de resolver si una imagen ha sido manipulada digitalmente.<br />
Por ejemplo, si tenemos una foto JPEG con 90% de calidad, y volvemos a guardar una vez más al 90% de calidad, el resultado final será una imagen en un 90% del 90% (81% de calidad). Si ahora copiamos y pegamos un elemento de una foto diferente en la foto actual, puede suceder que el resultado final termine con secciones de la imagen en diferentes niveles de calidad. Esto ocurre porque algunas partes se han vuelto a guardar en tres ocasiones, mientras que algunas partes solamente se han salvado una vez.<br />
Si la imagen no ha tenido modificaciones, todas las partes de la foto estarán en la misma calidad.<br />
¿Como funciona?<br />
Nos permite ver la diferencia en nivel de calidad representada por el brillo. Los elementos mas brillantes son los que han sido editados recientemente, mientras que las partes más opacas fueron guardadas varias veces. Esto nos permite ver no sólo qué partes de la imagen han cambiado, sino también en qué orden los cambios han ocurrido.<br />
En este link se encuentra una versión reciente para compilar<br />
<a href="https://infohost.nmt.edu/~schlake/ela/" target="_blank">https://infohost.nmt.edu/~schlake/ela/</a><br />
<strong><br />
Herramientas online:</strong><br />
Puede que no nos encontremos en nuestra maquina de trabajo y necesitemos hacer un rápido análisis de cierta evidencia que nos enviaron por mail por ejemplo.<br />
Desde cualquier equipo con un navegador y acceso a internet podemos utilizar estas herramientas:</p>
<p>Para datos EXIF<br />
<a href="http://regex.info/exif.cgi">http://regex.info/exif.cgi</a></p>
<p>Online ELA (Error Level Analysis)<br />
<a href="http://errorlevelanalysis.com/" target="_blank">http://errorlevelanalysis.com/</a></p>
<p>Tambien existen plug-ins para navegadores como por ejemplo el siguiente para firefox:<br />
<a href="https://addons.mozilla.org/en-US/firefox/addon/3905" target="_blank">https://addons.mozilla.org/en-US/firefox/addon/3905</a></p>
<p><strong>Manos a la obra:</strong><br />
Una vez que vimos las herramientas principales, veamos algunos ejemplos de utilizacion para que no quede como información tirada al aire.</p>
<p>Arranquemos analizando un poster creado por un fan de Linux.</p>
<p><img id="image244" class="alignnone" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2010/09/dr-evil-linux.jpg" alt="dr-evil-linux.jpg" width="640" height="480" /></p>
<p>Para ello vamos a utilizar al fiel GIMP, cargamos la foto original y vamos a analizar el nivel de color. Vamos a el menú colores, niveles. Movemos el nivel de ingreso hacia la izquierda y verán como las palabras Linux y Windows se van a ir destacando del resto del texto, lo que significa que la frase original en realidad decía otra cosa y fueron insertadas esas dos palabras con posterioridad.</p>
<p><img id="image245" class="alignnone" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2010/09/dr-evil-linux2.jpg" alt="dr-evil-linux2.jpg" width="640" height="480" /></p>
<p>Veamos un ejemplo de información presentada por Exif tools para que tengan una idea de lo potente que es esta herramienta, para ello bajemos una foto de twitpics</p>
<p><img id="image246" class="alignnone" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2010/09/copa.jpg" alt="copa.jpg" width="400" height="393" /></p>
<p>Desde una consola corremos:</p>
<p>Exiftool copa.jpg</p>
<p>Y obtenemos la siguiente salida:<br />
ExifTool Version Number         : 7.89<br />
File Name                       : copa.jpg<br />
Directory                       : .<br />
File Size                       : 58 kB<br />
File Modification Date/Time     : 2010:09:07 21:37:36-03:00<br />
File Type                       : JPEG<br />
MIME Type                       : image/jpeg<br />
JFIF Version                    : 1.01<br />
Exif Byte Order                 : Little-endian (Intel, II)<br />
Make                            : Research In Motion<br />
Camera Model Name               : BlackBerry 8900<br />
Orientation                     : Horizontal (normal)<br />
X Resolution                    : 72<br />
Y Resolution                    : 72<br />
Resolution Unit                 : inches<br />
Modify Date                     : 2010:09:05 23:02:05<br />
Y Cb Cr Positioning             : Co-sited<br />
Software                        : Rim Exif Version1.00a<br />
Exif Version                    : 0220<br />
Date/Time Original              : 2010:09:05 23:02:05<br />
Color Space                     : sRGB<br />
Components Configuration        : Y, Cb, Cr, -<br />
Exif Image Width                : 2048<br />
Exif Image Height               : 1536<br />
Exposure Time                   : 0<br />
Subject Distance                : 0 m<br />
Light Source                    : Unknown<br />
Flash                           : No flash function<br />
Device Setting Description      : (Binary data 0 bytes, use -b option to extract)<br />
GPS Version ID                  : 2200<br />
GPS Latitude Ref                : North<br />
GPS Longitude Ref               : West<br />
GPS Altitude Ref                : Above Sea Level<br />
GPS Speed Ref                   : km/h<br />
GPS Speed                       : 0<br />
GPS Track Ref                   : True North<br />
GPS Track                       : 3.44<br />
Image Width                     : 600<br />
Image Height                    : 450<br />
Encoding Process                : Baseline DCT, Huffman coding<br />
Bits Per Sample                 : 8<br />
Color Components                : 3<br />
Y Cb Cr Sub Sampling            : YCbCr4:2:2 (2 1)<br />
GPS Altitude                    : 198 m Above Sea Level<br />
GPS Latitude                    : 42 deg 17&#8242; 18.30&#8243; N<br />
GPS Longitude                   : 89 deg 4&#8242; 45.78&#8243; W<br />
GPS Position                    : 42 deg 17&#8242; 18.30&#8243; N, 89 deg 4&#8242; 45.78&#8243; W<br />
Image Size                      : 600&#215;450<br />
Shutter Speed                   : 0</p>
<p>Como podrán ver la información obtenida es variada y muy interesante. Noten como inclusive obtenemos información de geolocalizacion de la misma. En este caso podemos saber el lugar exacto en donde fue tomada.</p>
<p>Un caso famosisimo que fue publicado en varios sitios es el de una famosa periodista Cat Schwartz que se le ocurrió subir a su blog una foto suya modificada con photoshop donde solamente se veian sus ojos, claro que no penso que siempre hay gente malvada al asecho analizando las fotos que cuelgan en la red. Y el descubrimiento fue que el photoshop no altera las miniaturas contenidas en la foto original. Asi que si nos bajamos su foto del siguiente sitio:<br />
<a href="http://hektik.org/Various/TheBad/cat/img/Cateyes.jpg" target="_blank">http://hektik.org/Various/TheBad/cat/img/Cateyes.jpg</a></p>
<p>Y extraemos la miniatura de la foto</p>
<p>exiftool -b -ThumbnailImage Cateyes.jpg &gt; miniatura.jpg</p>
<p>Nos vamos a encontrar a Cat como Dios la trajo al mundo :)<br />
Nota: no mostramos el resultado del comando porque seguramente hay menores mirando este artículo.<br />
<strong></strong></p>
<p><strong>La información presentada es interesante ¿Donde puedo obtener fotografías para jugar?</strong><br />
Sitios como Twitpics, Flickr, Myspace o fotolog no realizan ningún tipo de tratamiento sobre los archivos que suben sus usuarios, por lo que son una fuente interesante para practicar.<br />
Facebook en cambio, por el tipo de licenciamiento, borra los metadatos de las fotografías en el momento de ser publicadas.</p>
<p><strong><br />
¿Que bibliografía es recomendable leer para ampliar lo presentado en esta entrada?</strong><br />
Creo que lo mejor es leer el documento utilizado por Neal Krawetz para su presentación en Blackhat 2007<br />
<a href="http://www.hackerfactor.com/papers/bh-usa-07-krawetz-wp.pdf" target="_blank">http://www.hackerfactor.com/papers/bh-usa-07-krawetz-wp.pdf</a><br />
Existe otro documento de Eric Kee and Hany Farid del Departamento de computación científica de la universidad de Dartmouth. Este documento requiere tener cierto nivel académico para poder seguirlo:<br />
<a href="http://www.cs.dartmouth.edu/~erickee/papers/tr09.pdf" target="_blank">http://www.cs.dartmouth.edu/~erickee/papers/tr09.pdf</a><br />
Si esta información les resulta insuficiente, ¡usen google que no muerde!</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por  lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2)  Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar  atribución mencionando el nombre del autor y del LUG Zona Norte. En caso  de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2)  Usted no puede usar esta obra con fines comerciales. 3) Si usted  altera, transforma, o crea sobre este texto, sólo podrá distribuir la  obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2010/09/08/una-imagen-vale-mas-que-mil-palabras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La culpa es de Linux</title>
		<link>http://www.bairesnortelug.com.ar/2010/06/21/la-culpa-es-de-linux/</link>
		<comments>http://www.bairesnortelug.com.ar/2010/06/21/la-culpa-es-de-linux/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 23:45:25 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Curiosidades]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=226</guid>
		<description><![CDATA[Nuevo ataque a Linux. Y esta vez por parte de un &#8220;tecnólogo&#8221; Pro Microsoft de Zdnet. http://www.zdnet.com/blog/bott/linux-infection-proves-windows-malware-monopoly-is-over-gentoo-ships-backdoor-updated/2206 Arranca con un titular falso y tendencioso: &#8220;Infección en Linux prueba que el monopolio del malware en Windows se acabo&#8221;. Para empezar gracias por afirmar lo que ya sabemos. Windows tiene el monopolio hace años de problemas de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img id="image232" class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2010/06/la-culpa.jpg" alt="la-culpa.jpg" width="400" height="393" /></p>
<p>Nuevo ataque a Linux. Y esta vez por parte de un &#8220;tecnólogo&#8221; Pro Microsoft de Zdnet.<br />
<a href="http://www.zdnet.com/blog/bott/linux-infection-proves-windows-malware-monopoly-is-over-gentoo-ships-backdoor-updated/2206" target="_blank">http://www.zdnet.com/blog/bott/linux-infection-proves-windows-malware-monopoly-is-over-gentoo-ships-backdoor-updated/2206</a><br />
Arranca con un titular falso y tendencioso: &#8220;Infección en Linux prueba que el monopolio del malware en Windows se acabo&#8221;.<br />
<span id="more-226"></span>Para empezar gracias por afirmar lo que ya sabemos. Windows tiene el monopolio hace años de problemas de seguridad y que aparezca un problema en otra plataforma no lo va a desbancar. Así que amigo Ed. puede dormir tranquilo.<br />
En segundo lugar, ¿que tiene que ver Linux en esto?. En realidad nada, solamente se le ocurrió asociar código fuente = Linux.</p>
<p>Nuestro amigo &#8220;tecnólogo&#8221; tomo un anuncio de una aplicación desconocida hasta el momento por mi como seguramente por muchos de uds, un server irc de una compañía cuyo código esta bajo licencia GPL.<br />
Según el anuncio hace 8 meses que el source estaba infectado con un backdoor.<br />
<a href="http://forums.unrealircd.com/viewtopic.php?t=6562" target="_blank">http://forums.unrealircd.com/viewtopic.php?t=6562</a><br />
Nuestro amigo se mofa de ello.<br />
También se mofa que algunos mirrors fueron afectados.<br />
Ahora bien, ¿de quien es la responsabilidad de mantener los mirrors?. ¿Es válido achacarle a esta Cia problemas de seguridad de terceros?<br />
Claro que nuestro amigo Ed se olvida mencionar que en ningún momento fueron afectados el servidor principal ni mucho menos el repositorio CVS.<br />
Este buen sr. argumenta que los binarios de windows no estaban afectados.<br />
Cosa que no es del todo cierto. Cualquiera puede tomar el fuente y armar paquetes precompilados para cualquier plataforma y estar afectadas.<br />
<a href="http://forums.unrealircd.com/viewtopic.php?f=1&amp;t=6562&amp;start=15" target="_blank">http://forums.unrealircd.com/viewtopic.php?f=1&amp;t=6562&amp;start=15</a><br />
Algo que me hizo mucha gracia es que argumenta que con un escaneo rutinario de un antivirus hubiera detectado el problema al poco tiempo.<br />
Nuestro amigo Ed parece que desconoce como funcionan los antivirus. Debido a su naturaleza de detección en base a firmas siempre va a estar un paso atrás. Hasta que alguien no mande una muestra al que diseño el antivirus para que actualice su base, ni se va a dar por enterado. En estos casos es totalmente inefectivo.<br />
Nuestro amigo dice que se podía lograr comprometer todo el sistema. Bueno, eso puede llegar a suceder en Windows. Pero desconoce como funciona la seguridad en *nix.<br />
Por empezar hace AÑOS que cualquier administrador con dos dedos de frente al instalar un servicio en un server lo hace con una cuenta limitada o con derechos de nobody. No se ejecutan más servicios como root como se hacia en otras épocas.<br />
El código afectado lo único que hacia era habilitar a un atacante externo ejecutar comandos con los derechos del usuario que corría el servicio.<br />
Además la mayoria de  las distros modernas incluyen mecanismos adicionales de seguridad como AppArmor o SELinux con lo que se neutralizaría cualquier acción de este tipo.</p>
<p>Pongamos en claro que el problema no reside en liberar el código ni que se pueda llegar a instalar backdoor o rootkits en una instalación de cualquier distro por descuido del que lo administra.<br />
Aquí el problema reside en varios aspectos:<br />
1- Hasta el momento no firmaban el source empaquetado en un tar.gz, requisito mínimo e indispensable para evitar adulteraciones del mismo.<br />
2- Es incomprensible como mínimamente no hacían un ckecksum con md5. Algo mucho más básico aún.<br />
3- La aplicación no estaba aceptada en ninguna de las grandes distros. Cosa que hubiera ayudado a corregir el problema mucho mas rápido ya que no hubiera pasado los controles de la propia distribución.<br />
Lo que resulta extraño es el caso de Gentoo y Arch, ambos erróneamente incluyeron el paquete afectado y ambos cometieron el error de no comprobar el checksum MD5.<br />
El problema es lisa y llanamente de políticas de seguridad y pésima administración, no que el código sea libre como afirma el &#8220;tecnólogo&#8221;.<br />
Por lo que concluyo que es un FUD bien mayúsculo e intenta desacreditar el trabajo de miles de programadores independientes.<br />
Esto me recuerda el caso del <a href="http://www.bairesnortelug.com.ar/2009/12/10/%C2%BFmalware-en-linux/">falso salvapantallas</a> colgado en gnomelook que se lo presento como la hecatombe y no fue mas que ruido de algunos columnistas sensacionalistas.</p>
<p>Como dice el dicho<br />
&#8220;Menos mal que es Lunes porque los Martes son de Microsoft&#8221;</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2) Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar atribución mencionando el nombre del autor y del LUG Zona Norte. En caso de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2) Usted no puede usar esta obra con fines comerciales. 3) Si usted altera, transforma, o crea sobre este texto, sólo podrá distribuir la obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2010/06/21/la-culpa-es-de-linux/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Mitos sobre las Licencias Libres</title>
		<link>http://www.bairesnortelug.com.ar/2010/06/09/mitos-sobre-las-licencias-libres/</link>
		<comments>http://www.bairesnortelug.com.ar/2010/06/09/mitos-sobre-las-licencias-libres/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 23:21:54 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Analisis]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=212</guid>
		<description><![CDATA[El siguiente es un extracto del libro La biblia del software libre que pueden conseguirlo para bajar del siguiente link: http://www.softwarelibre.net/la_biblia_de_software_libre El libro es excelente para el que quiera estudiar. Se puede distribuir, modificar y copiar libremente ya que se encuentra bajo licencia GNU. Me pareció muy interesante y profesional el modo de abordar el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img id="image159" class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2010/06/Mitos-y-leyendas.png" alt="Mitos-y-leyendas.png" width="254" height="216" /></p>
<p>El siguiente es un extracto del libro La biblia del software libre que pueden conseguirlo para bajar del siguiente link:<br />
<a href="http://www.softwarelibre.net/la_biblia_de_software_libre" target="_blank">http://www.softwarelibre.net/la_biblia_de_software_libre</a><br />
El libro es excelente para el que quiera estudiar. Se puede distribuir, modificar y copiar libremente ya que se encuentra bajo licencia GNU.<br />
<span id="more-212"></span><br />
Me pareció muy interesante y profesional el modo de abordar el tema.<br />
Es un poco largo pero vale la pena que se tomen el tiempo en leerlo.</p>
<p><strong>“El copyleft está en contra o no respeta el derecho<br />
de autor”</strong></p>
<p>Este mito consiste en creer que el software libre (y las licencias aso-<br />
ciadas) crea un nuevo marco de derecho de la propiedad intelectual,<br />
el copyleft, “en vez de” el copyright. Al contrario, tal como lo ex-<br />
plican todos los defensores del software libre, las licencias libres<br />
se fundamentan directamente en el derecho de propiedad intelec-<br />
tual vigente, ya sea el derecho de autor de estilo continental, sea<br />
el copyright anglosajón. La FSF y otros autores del movimiento de<br />
software libre usan sus derechos de autor otorgados por el marco<br />
legal justamente para defender las libertades ofrecidas por sus li-<br />
cencias.</p>
<p>Ejemplo<br />
Por ejemplo, aunque no haya ninguna decisión judicial<br />
al respecto, Eben Moglen, abogado de la FSF, ha co-<br />
mentado que varias veces ha tenido que amenazar con<br />
acciones legales (fundamentadas en el derecho de la<br />
propiedad intelectual) a empresas que habían “privati-<br />
zado” código bajo licencia GPL.</p>
<p>Consideremos, por ejemplo, las dos características principales del<br />
software libre, las libertades de uso y el efecto copyleft.<br />
1) En relación con las libertades de uso, el marco legal permite a<br />
los titulares definir los derechos de explotación de la obra prote-<br />
gida. En lugar de restringir los usos del licenciante como lo hace<br />
la mayoría de las licencias propietarias, la licencia libre los am-<br />
plía al máximo permitido.<br />
2) Respecto al copyleft, el autor de una obra derivada puede crearla<br />
únicamente porque el titular de la obra original en que se basa se<br />
lo permite, bajo ciertas condiciones. Si estas condiciones –por<br />
ejemplo, la de distribuir la obra derivada bajo la misma licencia–<br />
no se cumplen, la licencia original se resuelve y la obra derivada<br />
es una violación de los derechos originales. Por ello, se ha dicho<br />
que el copyleft es legal como cláusula resolutoria.<br />
Por lo tanto, no hay contradicción ni oposición entre los derechos de<br />
autor legislados y los derechos bajo una licencia libre. Es más, se<br />
puede argumentar que en tanto que una licencia libre respete las ex-<br />
cepciones y los usos permitidos del usuario bajo este marco legal, se<br />
ajusta más al derecho que muchas licencias propietarias</p>
<p><strong>“El software libre no tiene titulares o propietarios<br />
u obliga a ceder sus derechos de autor”</strong></p>
<p>No hay nada más equivocado desde el punto de vista legal. El marco<br />
jurídico de la propiedad intelectual confiere derechos de autor auto-<br />
máticamente a los creadores del software (o, en algunas circunstan-<br />
cias, a las empresas contratantes de los creadores). Casi la única<br />
obligación compartida por todas las licencias libres es la de mante-<br />
ner los avisos de titularidad de los creadores iniciales del software (el<br />
famoso Copyright Notice). Y, como lo indica E. Moglen de la FSF, es-<br />
tos titulares de los derechos actuarán con fuerza para defenderlos.<br />
Estos derechos se pueden ceder, pero únicamente con el consenti-<br />
miento explícito del autor (con la excepción de los derechos morales<br />
sobre el software, en países dónde estén reconocidos, los cuales no<br />
se pueden ceder). Por lo tanto, las licencias no pueden quitar la titu-<br />
aridad del software a sus creadores. Algunas licencias libres obligan<br />
a distribuir o publicar el código fuente de obras nuevas, que se con-<br />
sideran modificaciones u obras derivadas de software original, pero<br />
no a ceder el código o los derechos del titular sobre éste.</p>
<p><strong>“No se puede hacer un uso comercial<br />
del software libre”<br />
</strong><br />
Otra creencia equivocada: como hemos visto, no hay límites sobre el uso<br />
del software libre, solamente algunas condiciones sobre su modificación<br />
y distribución posterior. Las licencias libres no afectan a los usuarios fina-<br />
les. No obstante, es cierto que algunas licencias cuya clasficación es “lin-<br />
güísticamente” similar a las de software libre freeware y shareware )<br />
(<br />
prohíben el uso comercial de las versiones gratuitas. Estas licencias no se<br />
consideran ni abiertas ni libres (por ejemplo, a menudo el software de<br />
este tipo no se distribuye con el código fuente).</p>
<p><strong>“El software libre y el software propietario<br />
son incompatibles”</strong></p>
<p>Otro mito es que una licencia libre (y por lo tanto, el software libre)<br />
es incompatible con una licencia y el software propietario, ejecutados<br />
en un mismo sistema o plataforma informática. Si esto fuera cierto,<br />
ninguna aplicación propietario, como las bases de datos de Oracle<br />
o las aplicaciones de IBM, podría ejecutarse sobre Linux, OpenBSD o<br />
los servidores web Apache. Y viceversa, aplicaciones libres como<br />
MySQL no podrían ejecutarse sobre sistemas operativos propietarios<br />
como UNIX, Solaris de Oracle o AIX de IBM. Justamente, por ejem-<br />
plo, Samba existe para relacionar aplicaciones libres y el SO Windows<br />
en un mismo sistema o red. Lo que sí que puede suscitar incompati-<br />
bilidades es la integración o mezcla de software con copyleft y soft-<br />
ware propietario, lo que comentaremos a continuación.</p>
<p><strong>“No se puede integrar o mezclar código libre<br />
y código propietario”</strong></p>
<p>Esta afirmación sostiene que el código libre (en general) no puede<br />
mezclarse o integrarse con código propietario en una misma aplica-<br />
ción, sin afectar a dicho código propietario y, por lo tanto, sin violar<br />
las condiciones de uso de éste. Una manera más fuerte para expresar<br />
esto es afirmar que el software libre, y el código bajo GPL en particu-<br />
lar, es “vírico” e “infecta” a otras aplicaciones: cualquier aplicación<br />
que integre código GPL vuelve a ser código bajo GPL. Esta afirmación<br />
es parcialmente falsa.<br />
Hay que tomar en cuenta los aspectos siguientes:<br />
a) Integración por el usuario final: desde el punto de vista del<br />
programa libre, las licencias no restringen sus usos con otras<br />
aplicaciones propietarias. La posibilidad de modificación es una<br />
condición de ser libre y no hay restricciones sobre su uso. Y es por<br />
ello que se ha de distribuir el código fuente con el código objeto<br />
o ponerlo a disposición del destinatario. Sin embargo, cualquier<br />
integración de código libre (A) con un software propietario (B) po-<br />
drá ser considerada como una modificación de los dos software<br />
en cuestión (¡y realizable únicamente si uno tiene el código fuente<br />
de B!). Esto es permitido por la licencia libre del software (A). Sin<br />
embargo, dependiendo de las restricciones contenidas en la li-<br />
cencia propietaria (B), dicha modificación puede constituir una in-<br />
fracción de la misma. Esto no es un problema del software libre,<br />
sino de la licencia de software propietario.<br />
b) Integración por un intermediario: donde sí que puede haber res-<br />
tricciones relativas a la integración de software de distintos tipos,<br />
ya sea libre, abierto o propietario, es respecto de su distribución<br />
posterior. Sobre todo, la condición de copyleft robusto de las li-<br />
cencia de tipo GPL prohíbe la “integración” de código bajo la GPL<br />
con código propietario en una distribución posterior bajo licencia<br />
propietaria, una práctica que se ha llamado la “privatización” del<br />
software libre. Esta restricción se aplica a cualquier distribución<br />
propietaria del código objeto (sin adjuntar el código fuente) o con<br />
condiciones incompatibles con la licencia GPL. Hay ciertas licen-<br />
cias libres que contienen cláusulas que tratan de permitir esta in-<br />
tegración, como la LGPL o la MPL en algunas circunstancias, que<br />
veremos en el apartado siguiente.<br />
En este sentido, la cuestión de si uno puede integrar un software libre<br />
con cualquier otro para su distribución posterior, depende de la for-<br />
ma en que esto se realice. El tratamiento del resultado de esta inte-<br />
gración, lo que se considera una “obra derivada”, es complejo y lo<br />
estudiaremos a continuación, en el análisis de la condición de co-<br />
pyleft robusto en la licencia GPL y los derechos otorgados en la LGPL.<br />
Asimismo, en cuanto al código bajo licencia propietaria, hay que te-<br />
ner en cuenta los derechos del usuario que descompila el programa<br />
con el fin de su interoperabilidad con otro (que puede ser libre) y lo<br />
modifica por necesidades legítimas del usuario (para cuyo uso el<br />
software se adquirió) y, eventualmente, para la corrección de errores<br />
(por ejemplo, si se produce un error cuando interactúa con un soft-<br />
ware libre)</p>
<p><strong>“Todo el software libre es igual, bajo los términos<br />
de la GPL”</strong></p>
<p>Ya hemos comentado que hay variaciones sustanciales entre las li-<br />
cencias libres y veremos a continuación el detalle de estas diferen-<br />
cias. Habría que ser mucho más cuidadoso en el uso del término<br />
software libre, así como distinguir a menudo entre licencias libres<br />
propiamente dichas (en la interpretación de FSF), licencias abiertas y<br />
licencias que no son ni libres ni abiertas. Es importante manejar con<br />
claridad los términos código abierto, persistencia y copyleft, que son<br />
característicos de estas licencias libres.</p>
<p><strong>“Las licencias libres obligan a publicar<br />
sus modificaciones particulares”</strong></p>
<p>Esta es una de las ideas falsas más propagadas sobre el funciona-<br />
miento de las licencias libres. Consideremos otra vez la posición de<br />
los usuarios finales e intermedios (desarrolladores de programas<br />
para terceros):<br />
a) Usuarios finales: la mayoría de las licencias libres no obligan a<br />
los usuarios ni a distribuir sus modificaciones o adaptaciones de<br />
software libre (obras derivadas, en lenguaje legal), ni a publicar-<br />
las o contribuir con ellas al desarrollo de la aplicación modifica-<br />
da. Algunas licencias requieren esto último sólo en relación con<br />
correcciones o modificaciones del código central o núcleo del<br />
programa. Como veremos, estas obligaciones no se aplican a<br />
elementos adicionales agregados al núcleo o a cualquier exten-<br />
sión de la aplicación. Por lo tanto, los usuarios finales no tienen<br />
que publicar sus obras basadas en software libre.<br />
b) Los profesionales y las empresas desarrolladores de progra-<br />
mas: las personas que desarrollan para clientes tampoco tienen<br />
que distribuir al público o a los autores originales cualquier mo-<br />
dificación de un software libre, pero sí que tienen que respetar<br />
la licencia libre original, muchas de las cuales obligan a proveer<br />
el código fuente a los usuarios/clientes destinatarios o, si sólo se<br />
distribuye el código objeto, ofrecer el código fuente a cualquier<br />
tercero (la GPL) o al destinatario (la MPL). Éste es uno de los re-<br />
quisitos para utilizar software libre y abierto.</p>
<p><strong>“Nadie es responsable por el software libre,<br />
ni tiene garantía”</strong></p>
<p>Hay que admitir que esto es cierto, bajo las licencias actuales de soft-<br />
ware libre, aunque haya dudas legales sobre la efectividad de las<br />
Clásulas de negación de garantía y de responsabilidad. Esto ya se<br />
ha comentado con respecto al marco jurídico en la Union Europea. El<br />
mito, en realidad, consiste en pensar que los licenciantes propieta-<br />
rios aceptan mayor nivel de responsabilidad. Hemos visto que la li-<br />
cencia típica de software propietario también intenta limitar la<br />
responsabilidad del licenciante (autor o distribuidor), muchas veces<br />
al precio pagado por la aplicación o una suma similar.</p>
<p>Con los sistemas de distribución virtual en Internet, se podría argu-<br />
mentar también que es difícil identificar a los licenciantes y con ello<br />
recurrir a alguna indemnización. Muchos sitios de distribución de<br />
software libre, como Sourceforge, no son los titulares licenciantes, ni<br />
siquiera distribuidores “oficiales”. No obstante, en algunos casos,<br />
como el de la FSF o en casos de negocios basados en la distribución<br />
de paquetes de software libre como Red Hat o Suse, hay una entidad<br />
legal identificable contra quien se podría intentar una acción por da-<br />
ños y perjuicios, si fuera necesario. Además, la obligación de man-<br />
tener el aviso de autoría (copyright notice) permite identificar a los<br />
autores de cualquier componente deficiente, aunque no son necesa-<br />
riamente los que hayan distribuido el programa al perjudicado.</p>
<p>El mismo argumento se aplica a las garantías. Las licencias libres en<br />
sí mismas no ofrecen garantías, pero tampoco son de mucha utilidad<br />
las de las licencias propietarias. Como se ha visto, muchas veces su<br />
garantía contractual está limitada, por ejemplo, a la devolución del<br />
precio de compra en caso de una avería, dentro de un límite de 90<br />
días, sin garantizar el funcionamiento adecuado de las aplicaciones.<br />
Por un lado, hay que considerar las garantías obligatorias por ley,<br />
que se aplican a software libre y propietario. Por otro lado, las licen-<br />
cias libres permiten a los distribuidores de software libre agregar<br />
cláusulas de garantía (con contraprestación económica o no), lo que<br />
se hace con muchos paquetes de distribución comercial.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2010/06/09/mitos-sobre-las-licencias-libres/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Script para tener la última versión del Firefox</title>
		<link>http://www.bairesnortelug.com.ar/2010/06/09/script-para-tener-a-la-ultima-version-del-firefox/</link>
		<comments>http://www.bairesnortelug.com.ar/2010/06/09/script-para-tener-a-la-ultima-version-del-firefox/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 23:13:59 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=210</guid>
		<description><![CDATA[Adrian Jordan, miembro del LUG de Zona Norte, me hizo llegar un script  que armó un amigo de él que automatiza la descarga, instalación y backup de la versión anterior (si existe) de firefox. El script es independiente a la distribucion que utilicen por lo que es interesante. Sobre todo si no se actualizan seguidos [...]]]></description>
			<content:encoded><![CDATA[<p>Adrian Jordan, miembro del LUG de Zona Norte, me hizo llegar un script  que armó un amigo de él que automatiza la descarga, instalación y backup de la versión anterior (si existe) de firefox.</p>
<p><span id="more-210"></span>El script es independiente a la distribucion que utilicen por lo que es interesante. Sobre todo si no se actualizan seguidos los repositorios oficiales de la misma.</p>
<p>Simplemente copien y peguen el texto a continuación en un editor, salvenlo con un nombre y luego le dan derechos de ejecución.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;Copiar a partir de aquí&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>#!/bin/bash</p>
<p>#######################################################</p>
<p>#Author: Nicolas Carusso                              #</p>
<p>#Author&#8217;s email: ncarusso at hotmail dot com          #</p>
<p>#Collaborator: Adrian Rodriguez Renda                 #</p>
<p>#Collaborator&#8217;s email: adrianjordan at gmail dot com  #</p>
<p>#Date: 27/02/2010       	                          #</p>
<p>#Last Revision Date: 26/4/2010                        #</p>
<p>#######################################################</p>
<p>#Description: This script updates your firefox version on ubuntu</p>
<p>#(Hardy in my case) by downloading the newest .tar.bz2 file from the official mozilla web site</p>
<p>#I think this is very useful because you don&#8217;t need to wait &#8217;til ubuntu</p>
<p>#makes the update for you (belive me, you don&#8217;t want to wait such a long time!)</p>
<p># Go to the User&#8217;s home directory</p>
<p>cd $HOME</p>
<p>#Check if directory exists. Otherwise create it</p>
<p>###################################</p>
<p>if [ -d ${HOME}/UpdateFirefox ];</p>
<p>then</p>
<p>echo &#8220;Update Firefox directory exists&#8221;</p>
<p>else</p>
<p>mkdir ${HOME}/UpdateFirefox</p>
<p>fi</p>
<p>####################################</p>
<p>cd UpdateFirefox</p>
<p>#1)Download the package by asking wich version is needed</p>
<p>#TIP: the version input format is as follows:</p>
<p># Version file name: &#8220;firefox-3.6.3.tar.bz2&#8243;</p>
<p># Input format: &#8220;3.6.3&#8243; (without quots)</p>
<p>echo -n &#8220;Enter the firefox version you want to update to (F.E: 3.6.3): &#8221;</p>
<p>read version</p>
<p>echo -n &#8220;Enter your language distribution for firefox: (F.E: Argentina= es-AR): &#8221;</p>
<p>read language</p>
<p>if [ $version != "" ]; then</p>
<p>echo &#8220;Downloading Firefox $version&#8221;;</p>
<p>wget http://releases.mozilla.org/pub/mozilla.org/firefox/releases/latest/linux-i686/${language}/firefox-${version}.tar.bz2</p>
<p>else</p>
<p>echo &#8220;No version entered&#8221;;</p>
<p>fi</p>
<p>#2) untar &amp; unzip</p>
<p>tar xvjf firefox-${version}.tar.bz2</p>
<p>#3) Create a Backup Directory with the firefox current version inside</p>
<p>#(&amp; rename the previous back up as &#8220;OLD&#8221;)</p>
<p>##Check if directory exists. Otherwise create it</p>
<p>###################################</p>
<p>if [ -d ${HOME}/Back_ups ];</p>
<p>then</p>
<p>echo &#8220;Backup Directory exists&#8221;</p>
<p>else</p>
<p>mkdir ${HOME}/Back_ups</p>
<p>fi</p>
<p>####################################</p>
<p>cd ..</p>
<p>mv ${HOME}/Back_ups/firefox_Backup.tar.bz2 ${HOME}/Back_ups/firefox_Backup_OLD.tar.bz2</p>
<p>tar cjf firefox_Backup.tar.bz2 ${HOME}/firefox</p>
<p>mv ${HOME}/firefox_Backup.tar.bz2 ${HOME}/Back_ups</p>
<p>#4) Delete the firefox current directory &amp; put there the new one</p>
<p>rm -r ${HOME}/firefox</p>
<p>mv ${HOME}/UpdateFirefox/firefox ${HOME}/firefox</p>
<p>#5) Create a symbolic link to firefox executable</p>
<p>rm /usr/bin/firefox</p>
<p>rm /usr/lib/firefox-${version}/firefox</p>
<p>rm /usr/lib/firefox-${version}/firefox-bin</p>
<p>ln -s ${HOME}/firefox/firefox /usr/bin/firefox</p>
<p>ln -s ${HOME}/fierefox/firefox /usr/lib/firefox-${version}/firefox</p>
<p>ln -s ${HOME}/firefox/firefox /usr/lib/firefox-${version}/firefox-bin</p>
<p>#6) Delete the .tar.bz2 with the new release</p>
<p>rm ${HOME}/UpdateFirefox/firefox-${version}.tar.bz2</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-Fin copiado&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2010/06/09/script-para-tener-a-la-ultima-version-del-firefox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Netcraft y el UpTime para el upite</title>
		<link>http://www.bairesnortelug.com.ar/2009/12/11/netcraft-y-el-uptime-para-el-upite/</link>
		<comments>http://www.bairesnortelug.com.ar/2009/12/11/netcraft-y-el-uptime-para-el-upite/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 19:26:08 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Curiosidades]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=202</guid>
		<description><![CDATA[Esta creo que son de esas noticias WTF que andan circulando por ahí hasta que uno lo comprueba. NetCraft se dedica a los servicios de Internet en general, brinda información para que podamos analizar un sitio, un proveedor, etc. También publican un listado de los proveedores de hostings más confiables medidos principalmente por el UpTime, [...]]]></description>
			<content:encoded><![CDATA[<p><img src="file:///tmp/moz-screenshot.png" alt="" /></p>
<p style="text-align: center;"><img id="image158" class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2009/12/regla.jpg" alt="malware.jpg" width="254" height="216" /></p>
<p>Esta creo que son de esas noticias WTF que andan circulando por ahí hasta que uno lo comprueba.<br />
<span id="more-202"></span>NetCraft se dedica a los servicios de Internet en general, brinda información para que podamos analizar un sitio, un proveedor, etc.<br />
También publican un listado de los proveedores de hostings más confiables medidos principalmente por el UpTime, como también por los tiempos de caídas, tiempos de retardo en conexión, etc.<br />
Buenísimo!, muy útil para el que tiene que realizar algún análisis y tomar una decisión a partir de esos datos.<br />
Veamos el ranking de UpTime a ver que nos dice, para que se entienda lo que quiero ver es el tiempo que estuvo el sitio activo sin interrupciones:<br />
<a href="http://uptime.netcraft.com/up/today/top.avg.html" target="_blank">http://uptime.netcraft.com/up/today/top.avg.html</a><br />
¿Pero que pasa ahí?. ¿Todos sitios hosteados en plataforma Windows? ¿Y los *Nix donde estan?<br />
A ver el segundo:<br />
2    www.vista-mania.com     177     1651     1696     1426     Windows 2000     Microsoft-IIS/5.0    ASAHI ELECTRONICS CO., LTD.<br />
Eh??? WTF?? un Windows 2000 con IIS5 con un UpTime tan alto?. ¿Como aplican los parches de seguridad?<br />
Si sacamos cuentas, no lo bootean hace 1651/365=4.52 años!!!!<br />
Mmm&#8230;mas abajo en letra chica dice:</p>
<p>The table shows the top sites by average and peak times since reboot, together with the most recently reported operating system, web server and netblock owner.<br />
For performance reasons, we limit this monitoring process to the most frequently requested sites.</p>
<p>Traducido:</p>
<p>La tabla muestra los mejores sitios por promedio y horas picos desde el reinicio, junto con el mas reciente reporte del sistema operativo , el servidor web y el propietario del Netblock.<br />
Por motivos de rendimiento, nos limitamos a este proceso de seguimiento a los sitios más solicitados.</p>
<p>Ahhh!! ahora entiendo, mi server por mas que tenga un UpTime de 10 años no lo van a mostrar porque no es popular.<br />
Para que figure en el ranking tengo que &#8220;contratar&#8221; gente para que entre continuamente.<br />
Pero igual, sigo sin entender porque muestra un UpTime tan alto de un Windows y porque prácticamente no aparecen Linux ni los *BSD.<br />
Leamos el FAQ a ver si nos damos cuenta:<br />
<a href="http://uptime.netcraft.com/up/accuracy.html" target="_blank">http://uptime.netcraft.com/up/accuracy.html</a><br />
Y aqui hay una respuesta:<br />
Why do you not report uptimes for Linux 2.6 or FreeBSD 6 ?</p>
<p>We only report uptimes for systems where the operating system&#8217;s timer runs at 100Hz or less. Because the TCP code only uses the low 32 bits of the timer, if the timer runs at say 1000Hz, the value wraps around every 49.7 days (whereas at 100Hz it wraps after 497 days). As there are large numbers of systems which have a higher uptime than this, it is not possible to report accurate uptimes for these systems.</p>
<p>The Linux kernel switched to a higher internal timer rate at kernel version 2.5.26. Linux 2.4 used a rate of 100Hz. Linux 2.6 used a timer at 1000Hz (some architectures were using 1000Hz before this), until the default was changed back to 250Hz in May 2006. (An explanation of the HZ setting in Linux.)</p>
<p>FreeBSD versions 4 and 5 used a 100Hz timer, but FreeBSD 6 has moved to a customisable timer with a default setting of 1000Hz.</p>
<p>So unfortunately this means that we cannot give reliable uptime figures for many Linux and FreeBSD servers.</p>
<p>Para que se entienda a lo que apunta en la parte de ingles:<br />
Linux usa un reloj interno para contar el tiempo, y su valor máximo en la versión 2.4 es de 497 días. Por tanto, no se puede ver un tiempo de actividad mayor, ya que al 498º día el tiempo vuelve a cero. En el kernel 2.6, el límite es de 49&#8217;7 días.<br />
El problema radica en que usa un contador de 32 bits, por tanto el valor máximo es: 232, que es 4.294.967.296<br />
en la rama 2.4 del kernel, el contador va a 100 Hz, o sea, que se actualiza 100 veces por segundo por lo tanto, el contador llega el valor máximo cada 232/100 segundos eso en días son 232/100/3600/24, o sea 497&#8217;1 días.<br />
En la versión 2.6 pusieron el reloj a 1.000 Hz para tener más precisión, el valor máximo es de diez veces menos<br />
en días, 49&#8217;7 días, y después el contador vuelve a cero.<br />
Ellos se quejan de esto por lo que argumentan que no pueden tomar los datos en forma fehaciente.<br />
Tengo entendido que este problema inicial esta solucionado. Es más el parche existe desde el año 2001<br />
<a href="http://www.cs.helsinki.fi/linux/linux-kernel/2001-45/0058.html" target="_blank">http://www.cs.helsinki.fi/linux/linux-kernel/2001-45/0058.html</a></p>
<p>Del FAQ deducimos que Netcraft no es confiable para sistemas Linux y *BSD por lo que siempre va a salir favorecido Windows.<br />
La serie del kernel 2.6.0 data del año 2003 y FreeBSD 6 del 2005.<br />
Digo yo, ¿No tuvieron suficiente tiempo para poder corregir el problema y modificar el método de medición?</p>
<p>Les recomiendo buscar otra alternativa para sacar estadísticas y mediciones. Netcraft no es confiable para estos menesteres.</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2) Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar atribución mencionando el nombre del autor y del LUG Zona Norte. En caso de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2) Usted no puede usar esta obra con fines comerciales. 3) Si usted altera, transforma, o crea sobre este texto, sólo podrá distribuir la obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2009/12/11/netcraft-y-el-uptime-para-el-upite/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

