<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Baires Norte Lug</title>
	<atom:link href="http://www.bairesnortelug.com.ar/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bairesnortelug.com.ar</link>
	<description>El primer LUG de Buenos Aires Zona Norte</description>
	<lastBuildDate>Wed, 23 Jun 2010 00:01:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>La culpa es de Linux</title>
		<link>http://www.bairesnortelug.com.ar/2010/06/21/la-culpa-es-de-linux/</link>
		<comments>http://www.bairesnortelug.com.ar/2010/06/21/la-culpa-es-de-linux/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 23:45:25 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Curiosidades]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=226</guid>
		<description><![CDATA[Nuevo ataque a Linux. Y esta vez por parte de un &#8220;tecnólogo&#8221; Pro Microsoft de Zdnet. http://www.zdnet.com/blog/bott/linux-infection-proves-windows-malware-monopoly-is-over-gentoo-ships-backdoor-updated/2206 Arranca con un titular falso y tendencioso: &#8220;Infección en Linux prueba que el monopolio del malware en Windows se acabo&#8221;. Para empezar gracias por afirmar lo que ya sabemos. Windows tiene el monopolio hace años de problemas de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img id="image232" class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2010/06/la-culpa.jpg" alt="la-culpa.jpg" width="400" height="393" /></p>
<p>Nuevo ataque a Linux. Y esta vez por parte de un &#8220;tecnólogo&#8221; Pro Microsoft de Zdnet.<br />
<a href="http://www.zdnet.com/blog/bott/linux-infection-proves-windows-malware-monopoly-is-over-gentoo-ships-backdoor-updated/2206" target="_blank">http://www.zdnet.com/blog/bott/linux-infection-proves-windows-malware-monopoly-is-over-gentoo-ships-backdoor-updated/2206</a><br />
Arranca con un titular falso y tendencioso: &#8220;Infección en Linux prueba que el monopolio del malware en Windows se acabo&#8221;.<br />
<span id="more-226"></span>Para empezar gracias por afirmar lo que ya sabemos. Windows tiene el monopolio hace años de problemas de seguridad y que aparezca un problema en otra plataforma no lo va a desbancar. Así que amigo Ed. puede dormir tranquilo.<br />
En segundo lugar, ¿que tiene que ver Linux en esto?. En realidad nada, solamente se le ocurrió asociar código fuente = Linux.</p>
<p>Nuestro amigo &#8220;tecnólogo&#8221; tomo un anuncio de una aplicación desconocida hasta el momento por mi como seguramente por muchos de uds, un server irc de una compañía cuyo código esta bajo licencia GPL.<br />
Según el anuncio hace 8 meses que el source estaba infectado con un backdoor.<br />
<a href="http://forums.unrealircd.com/viewtopic.php?t=6562" target="_blank">http://forums.unrealircd.com/viewtopic.php?t=6562</a><br />
Nuestro amigo se mofa de ello.<br />
También se mofa que algunos mirrors fueron afectados.<br />
Ahora bien, ¿de quien es la responsabilidad de mantener los mirrors?. ¿Es válido achacarle a esta Cia problemas de seguridad de terceros?<br />
Claro que nuestro amigo Ed se olvida mencionar que en ningún momento fueron afectados el servidor principal ni mucho menos el repositorio CVS.<br />
Este buen sr. argumenta que los binarios de windows no estaban afectados.<br />
Cosa que no es del todo cierto. Cualquiera puede tomar el fuente y armar paquetes precompilados para cualquier plataforma y estar afectadas.<br />
<a href="http://forums.unrealircd.com/viewtopic.php?f=1&amp;t=6562&amp;start=15" target="_blank">http://forums.unrealircd.com/viewtopic.php?f=1&amp;t=6562&amp;start=15</a><br />
Algo que me hizo mucha gracia es que argumenta que con un escaneo rutinario de un antivirus hubiera detectado el problema al poco tiempo.<br />
Nuestro amigo Ed parece que desconoce como funcionan los antivirus. Debido a su naturaleza de detección en base a firmas siempre va a estar un paso atrás. Hasta que alguien no mande una muestra al que diseño el antivirus para que actualice su base, ni se va a dar por enterado. En estos casos es totalmente inefectivo.<br />
Nuestro amigo dice que se podía lograr comprometer todo el sistema. Bueno, eso puede llegar a suceder en Windows. Pero desconoce como funciona la seguridad en *nix.<br />
Por empezar hace AÑOS que cualquier administrador con dos dedos de frente al instalar un servicio en un server lo hace con una cuenta limitada o con derechos de nobody. No se ejecutan más servicios como root como se hacia en otras épocas.<br />
El código afectado lo único que hacia era habilitar a un atacante externo ejecutar comandos con los derechos del usuario que corría el servicio.<br />
Además la mayoria de  las distros modernas incluyen mecanismos adicionales de seguridad como AppArmor o SELinux con lo que se neutralizaría cualquier acción de este tipo.</p>
<p>Pongamos en claro que el problema no reside en liberar el código ni que se pueda llegar a instalar backdoor o rootkits en una instalación de cualquier distro por descuido del que lo administra.<br />
Aquí el problema reside en varios aspectos:<br />
1- Hasta el momento no firmaban el source empaquetado en un tar.gz, requisito mínimo e indispensable para evitar adulteraciones del mismo.<br />
2- Es incomprensible como mínimamente no hacían un ckecksum con md5. Algo mucho más básico aún.<br />
3- La aplicación no estaba aceptada en ninguna de las grandes distros. Cosa que hubiera ayudado a corregir el problema mucho mas rápido ya que no hubiera pasado los controles de la propia distribución.<br />
Lo que resulta extraño es el caso de Gentoo y Arch, ambos erróneamente incluyeron el paquete afectado y ambos cometieron el error de no comprobar el checksum MD5.<br />
El problema es lisa y llanamente de políticas de seguridad y pésima administración, no que el código sea libre como afirma el &#8220;tecnólogo&#8221;.<br />
Por lo que concluyo que es un FUD bien mayúsculo e intenta desacreditar el trabajo de miles de programadores independientes.<br />
Esto me recuerda el caso del <a href="http://www.bairesnortelug.com.ar/2009/12/10/%C2%BFmalware-en-linux/">falso salvapantallas</a> colgado en gnomelook que se lo presento como la hecatombe y no fue mas que ruido de algunos columnistas sensacionalistas.</p>
<p>Como dice el dicho<br />
&#8220;Menos mal que es Lunes porque los Martes son de Microsoft&#8221;</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2) Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar atribución mencionando el nombre del autor y del LUG Zona Norte. En caso de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2) Usted no puede usar esta obra con fines comerciales. 3) Si usted altera, transforma, o crea sobre este texto, sólo podrá distribuir la obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2010/06/21/la-culpa-es-de-linux/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Mitos sobre las Licencias Libres</title>
		<link>http://www.bairesnortelug.com.ar/2010/06/09/mitos-sobre-las-licencias-libres/</link>
		<comments>http://www.bairesnortelug.com.ar/2010/06/09/mitos-sobre-las-licencias-libres/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 23:21:54 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Analisis]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=212</guid>
		<description><![CDATA[El siguiente es un extracto del libro La biblia del software libre que pueden conseguirlo para bajar del siguiente link: http://www.softwarelibre.net/la_biblia_de_software_libre El libro es excelente para el que quiera estudiar. Se puede distribuir, modificar y copiar libremente ya que se encuentra bajo licencia GNU. Me pareció muy interesante y profesional el modo de abordar el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img id="image159" class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2010/06/Mitos-y-leyendas.png" alt="Mitos-y-leyendas.png" width="254" height="216" /></p>
<p>El siguiente es un extracto del libro La biblia del software libre que pueden conseguirlo para bajar del siguiente link:<br />
<a href="http://www.softwarelibre.net/la_biblia_de_software_libre" target="_blank">http://www.softwarelibre.net/la_biblia_de_software_libre</a><br />
El libro es excelente para el que quiera estudiar. Se puede distribuir, modificar y copiar libremente ya que se encuentra bajo licencia GNU.<br />
<span id="more-212"></span><br />
Me pareció muy interesante y profesional el modo de abordar el tema.<br />
Es un poco largo pero vale la pena que se tomen el tiempo en leerlo.</p>
<p><strong>“El copyleft está en contra o no respeta el derecho<br />
de autor”</strong></p>
<p>Este mito consiste en creer que el software libre (y las licencias aso-<br />
ciadas) crea un nuevo marco de derecho de la propiedad intelectual,<br />
el copyleft, “en vez de” el copyright. Al contrario, tal como lo ex-<br />
plican todos los defensores del software libre, las licencias libres<br />
se fundamentan directamente en el derecho de propiedad intelec-<br />
tual vigente, ya sea el derecho de autor de estilo continental, sea<br />
el copyright anglosajón. La FSF y otros autores del movimiento de<br />
software libre usan sus derechos de autor otorgados por el marco<br />
legal justamente para defender las libertades ofrecidas por sus li-<br />
cencias.</p>
<p>Ejemplo<br />
Por ejemplo, aunque no haya ninguna decisión judicial<br />
al respecto, Eben Moglen, abogado de la FSF, ha co-<br />
mentado que varias veces ha tenido que amenazar con<br />
acciones legales (fundamentadas en el derecho de la<br />
propiedad intelectual) a empresas que habían “privati-<br />
zado” código bajo licencia GPL.</p>
<p>Consideremos, por ejemplo, las dos características principales del<br />
software libre, las libertades de uso y el efecto copyleft.<br />
1) En relación con las libertades de uso, el marco legal permite a<br />
los titulares definir los derechos de explotación de la obra prote-<br />
gida. En lugar de restringir los usos del licenciante como lo hace<br />
la mayoría de las licencias propietarias, la licencia libre los am-<br />
plía al máximo permitido.<br />
2) Respecto al copyleft, el autor de una obra derivada puede crearla<br />
únicamente porque el titular de la obra original en que se basa se<br />
lo permite, bajo ciertas condiciones. Si estas condiciones –por<br />
ejemplo, la de distribuir la obra derivada bajo la misma licencia–<br />
no se cumplen, la licencia original se resuelve y la obra derivada<br />
es una violación de los derechos originales. Por ello, se ha dicho<br />
que el copyleft es legal como cláusula resolutoria.<br />
Por lo tanto, no hay contradicción ni oposición entre los derechos de<br />
autor legislados y los derechos bajo una licencia libre. Es más, se<br />
puede argumentar que en tanto que una licencia libre respete las ex-<br />
cepciones y los usos permitidos del usuario bajo este marco legal, se<br />
ajusta más al derecho que muchas licencias propietarias</p>
<p><strong>“El software libre no tiene titulares o propietarios<br />
u obliga a ceder sus derechos de autor”</strong></p>
<p>No hay nada más equivocado desde el punto de vista legal. El marco<br />
jurídico de la propiedad intelectual confiere derechos de autor auto-<br />
máticamente a los creadores del software (o, en algunas circunstan-<br />
cias, a las empresas contratantes de los creadores). Casi la única<br />
obligación compartida por todas las licencias libres es la de mante-<br />
ner los avisos de titularidad de los creadores iniciales del software (el<br />
famoso Copyright Notice). Y, como lo indica E. Moglen de la FSF, es-<br />
tos titulares de los derechos actuarán con fuerza para defenderlos.<br />
Estos derechos se pueden ceder, pero únicamente con el consenti-<br />
miento explícito del autor (con la excepción de los derechos morales<br />
sobre el software, en países dónde estén reconocidos, los cuales no<br />
se pueden ceder). Por lo tanto, las licencias no pueden quitar la titu-<br />
aridad del software a sus creadores. Algunas licencias libres obligan<br />
a distribuir o publicar el código fuente de obras nuevas, que se con-<br />
sideran modificaciones u obras derivadas de software original, pero<br />
no a ceder el código o los derechos del titular sobre éste.</p>
<p><strong>“No se puede hacer un uso comercial<br />
del software libre”<br />
</strong><br />
Otra creencia equivocada: como hemos visto, no hay límites sobre el uso<br />
del software libre, solamente algunas condiciones sobre su modificación<br />
y distribución posterior. Las licencias libres no afectan a los usuarios fina-<br />
les. No obstante, es cierto que algunas licencias cuya clasficación es “lin-<br />
güísticamente” similar a las de software libre freeware y shareware )<br />
(<br />
prohíben el uso comercial de las versiones gratuitas. Estas licencias no se<br />
consideran ni abiertas ni libres (por ejemplo, a menudo el software de<br />
este tipo no se distribuye con el código fuente).</p>
<p><strong>“El software libre y el software propietario<br />
son incompatibles”</strong></p>
<p>Otro mito es que una licencia libre (y por lo tanto, el software libre)<br />
es incompatible con una licencia y el software propietario, ejecutados<br />
en un mismo sistema o plataforma informática. Si esto fuera cierto,<br />
ninguna aplicación propietario, como las bases de datos de Oracle<br />
o las aplicaciones de IBM, podría ejecutarse sobre Linux, OpenBSD o<br />
los servidores web Apache. Y viceversa, aplicaciones libres como<br />
MySQL no podrían ejecutarse sobre sistemas operativos propietarios<br />
como UNIX, Solaris de Oracle o AIX de IBM. Justamente, por ejem-<br />
plo, Samba existe para relacionar aplicaciones libres y el SO Windows<br />
en un mismo sistema o red. Lo que sí que puede suscitar incompati-<br />
bilidades es la integración o mezcla de software con copyleft y soft-<br />
ware propietario, lo que comentaremos a continuación.</p>
<p><strong>“No se puede integrar o mezclar código libre<br />
y código propietario”</strong></p>
<p>Esta afirmación sostiene que el código libre (en general) no puede<br />
mezclarse o integrarse con código propietario en una misma aplica-<br />
ción, sin afectar a dicho código propietario y, por lo tanto, sin violar<br />
las condiciones de uso de éste. Una manera más fuerte para expresar<br />
esto es afirmar que el software libre, y el código bajo GPL en particu-<br />
lar, es “vírico” e “infecta” a otras aplicaciones: cualquier aplicación<br />
que integre código GPL vuelve a ser código bajo GPL. Esta afirmación<br />
es parcialmente falsa.<br />
Hay que tomar en cuenta los aspectos siguientes:<br />
a) Integración por el usuario final: desde el punto de vista del<br />
programa libre, las licencias no restringen sus usos con otras<br />
aplicaciones propietarias. La posibilidad de modificación es una<br />
condición de ser libre y no hay restricciones sobre su uso. Y es por<br />
ello que se ha de distribuir el código fuente con el código objeto<br />
o ponerlo a disposición del destinatario. Sin embargo, cualquier<br />
integración de código libre (A) con un software propietario (B) po-<br />
drá ser considerada como una modificación de los dos software<br />
en cuestión (¡y realizable únicamente si uno tiene el código fuente<br />
de B!). Esto es permitido por la licencia libre del software (A). Sin<br />
embargo, dependiendo de las restricciones contenidas en la li-<br />
cencia propietaria (B), dicha modificación puede constituir una in-<br />
fracción de la misma. Esto no es un problema del software libre,<br />
sino de la licencia de software propietario.<br />
b) Integración por un intermediario: donde sí que puede haber res-<br />
tricciones relativas a la integración de software de distintos tipos,<br />
ya sea libre, abierto o propietario, es respecto de su distribución<br />
posterior. Sobre todo, la condición de copyleft robusto de las li-<br />
cencia de tipo GPL prohíbe la “integración” de código bajo la GPL<br />
con código propietario en una distribución posterior bajo licencia<br />
propietaria, una práctica que se ha llamado la “privatización” del<br />
software libre. Esta restricción se aplica a cualquier distribución<br />
propietaria del código objeto (sin adjuntar el código fuente) o con<br />
condiciones incompatibles con la licencia GPL. Hay ciertas licen-<br />
cias libres que contienen cláusulas que tratan de permitir esta in-<br />
tegración, como la LGPL o la MPL en algunas circunstancias, que<br />
veremos en el apartado siguiente.<br />
En este sentido, la cuestión de si uno puede integrar un software libre<br />
con cualquier otro para su distribución posterior, depende de la for-<br />
ma en que esto se realice. El tratamiento del resultado de esta inte-<br />
gración, lo que se considera una “obra derivada”, es complejo y lo<br />
estudiaremos a continuación, en el análisis de la condición de co-<br />
pyleft robusto en la licencia GPL y los derechos otorgados en la LGPL.<br />
Asimismo, en cuanto al código bajo licencia propietaria, hay que te-<br />
ner en cuenta los derechos del usuario que descompila el programa<br />
con el fin de su interoperabilidad con otro (que puede ser libre) y lo<br />
modifica por necesidades legítimas del usuario (para cuyo uso el<br />
software se adquirió) y, eventualmente, para la corrección de errores<br />
(por ejemplo, si se produce un error cuando interactúa con un soft-<br />
ware libre)</p>
<p><strong>“Todo el software libre es igual, bajo los términos<br />
de la GPL”</strong></p>
<p>Ya hemos comentado que hay variaciones sustanciales entre las li-<br />
cencias libres y veremos a continuación el detalle de estas diferen-<br />
cias. Habría que ser mucho más cuidadoso en el uso del término<br />
software libre, así como distinguir a menudo entre licencias libres<br />
propiamente dichas (en la interpretación de FSF), licencias abiertas y<br />
licencias que no son ni libres ni abiertas. Es importante manejar con<br />
claridad los términos código abierto, persistencia y copyleft, que son<br />
característicos de estas licencias libres.</p>
<p><strong>“Las licencias libres obligan a publicar<br />
sus modificaciones particulares”</strong></p>
<p>Esta es una de las ideas falsas más propagadas sobre el funciona-<br />
miento de las licencias libres. Consideremos otra vez la posición de<br />
los usuarios finales e intermedios (desarrolladores de programas<br />
para terceros):<br />
a) Usuarios finales: la mayoría de las licencias libres no obligan a<br />
los usuarios ni a distribuir sus modificaciones o adaptaciones de<br />
software libre (obras derivadas, en lenguaje legal), ni a publicar-<br />
las o contribuir con ellas al desarrollo de la aplicación modifica-<br />
da. Algunas licencias requieren esto último sólo en relación con<br />
correcciones o modificaciones del código central o núcleo del<br />
programa. Como veremos, estas obligaciones no se aplican a<br />
elementos adicionales agregados al núcleo o a cualquier exten-<br />
sión de la aplicación. Por lo tanto, los usuarios finales no tienen<br />
que publicar sus obras basadas en software libre.<br />
b) Los profesionales y las empresas desarrolladores de progra-<br />
mas: las personas que desarrollan para clientes tampoco tienen<br />
que distribuir al público o a los autores originales cualquier mo-<br />
dificación de un software libre, pero sí que tienen que respetar<br />
la licencia libre original, muchas de las cuales obligan a proveer<br />
el código fuente a los usuarios/clientes destinatarios o, si sólo se<br />
distribuye el código objeto, ofrecer el código fuente a cualquier<br />
tercero (la GPL) o al destinatario (la MPL). Éste es uno de los re-<br />
quisitos para utilizar software libre y abierto.</p>
<p><strong>“Nadie es responsable por el software libre,<br />
ni tiene garantía”</strong></p>
<p>Hay que admitir que esto es cierto, bajo las licencias actuales de soft-<br />
ware libre, aunque haya dudas legales sobre la efectividad de las<br />
Clásulas de negación de garantía y de responsabilidad. Esto ya se<br />
ha comentado con respecto al marco jurídico en la Union Europea. El<br />
mito, en realidad, consiste en pensar que los licenciantes propieta-<br />
rios aceptan mayor nivel de responsabilidad. Hemos visto que la li-<br />
cencia típica de software propietario también intenta limitar la<br />
responsabilidad del licenciante (autor o distribuidor), muchas veces<br />
al precio pagado por la aplicación o una suma similar.</p>
<p>Con los sistemas de distribución virtual en Internet, se podría argu-<br />
mentar también que es difícil identificar a los licenciantes y con ello<br />
recurrir a alguna indemnización. Muchos sitios de distribución de<br />
software libre, como Sourceforge, no son los titulares licenciantes, ni<br />
siquiera distribuidores “oficiales”. No obstante, en algunos casos,<br />
como el de la FSF o en casos de negocios basados en la distribución<br />
de paquetes de software libre como Red Hat o Suse, hay una entidad<br />
legal identificable contra quien se podría intentar una acción por da-<br />
ños y perjuicios, si fuera necesario. Además, la obligación de man-<br />
tener el aviso de autoría (copyright notice) permite identificar a los<br />
autores de cualquier componente deficiente, aunque no son necesa-<br />
riamente los que hayan distribuido el programa al perjudicado.</p>
<p>El mismo argumento se aplica a las garantías. Las licencias libres en<br />
sí mismas no ofrecen garantías, pero tampoco son de mucha utilidad<br />
las de las licencias propietarias. Como se ha visto, muchas veces su<br />
garantía contractual está limitada, por ejemplo, a la devolución del<br />
precio de compra en caso de una avería, dentro de un límite de 90<br />
días, sin garantizar el funcionamiento adecuado de las aplicaciones.<br />
Por un lado, hay que considerar las garantías obligatorias por ley,<br />
que se aplican a software libre y propietario. Por otro lado, las licen-<br />
cias libres permiten a los distribuidores de software libre agregar<br />
cláusulas de garantía (con contraprestación económica o no), lo que<br />
se hace con muchos paquetes de distribución comercial.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2010/06/09/mitos-sobre-las-licencias-libres/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Script para tener la última versión del Firefox</title>
		<link>http://www.bairesnortelug.com.ar/2010/06/09/script-para-tener-a-la-ultima-version-del-firefox/</link>
		<comments>http://www.bairesnortelug.com.ar/2010/06/09/script-para-tener-a-la-ultima-version-del-firefox/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 23:13:59 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=210</guid>
		<description><![CDATA[Adrian Jordan, miembro del LUG de Zona Norte, me hizo llegar un script  que armó un amigo de él que automatiza la descarga, instalación y backup de la versión anterior (si existe) de firefox. El script es independiente a la distribucion que utilicen por lo que es interesante. Sobre todo si no se actualizan seguidos [...]]]></description>
			<content:encoded><![CDATA[<p>Adrian Jordan, miembro del LUG de Zona Norte, me hizo llegar un script  que armó un amigo de él que automatiza la descarga, instalación y backup de la versión anterior (si existe) de firefox.</p>
<p><span id="more-210"></span>El script es independiente a la distribucion que utilicen por lo que es interesante. Sobre todo si no se actualizan seguidos los repositorios oficiales de la misma.</p>
<p>Simplemente copien y peguen el texto a continuación en un editor, salvenlo con un nombre y luego le dan derechos de ejecución.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;Copiar a partir de aquí&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>#!/bin/bash</p>
<p>#######################################################</p>
<p>#Author: Nicolas Carusso                              #</p>
<p>#Author&#8217;s email: ncarusso at hotmail dot com          #</p>
<p>#Collaborator: Adrian Rodriguez Renda                 #</p>
<p>#Collaborator&#8217;s email: adrianjordan at gmail dot com  #</p>
<p>#Date: 27/02/2010       	                          #</p>
<p>#Last Revision Date: 26/4/2010                        #</p>
<p>#######################################################</p>
<p>#Description: This script updates your firefox version on ubuntu</p>
<p>#(Hardy in my case) by downloading the newest .tar.bz2 file from the official mozilla web site</p>
<p>#I think this is very useful because you don&#8217;t need to wait &#8217;til ubuntu</p>
<p>#makes the update for you (belive me, you don&#8217;t want to wait such a long time!)</p>
<p># Go to the User&#8217;s home directory</p>
<p>cd $HOME</p>
<p>#Check if directory exists. Otherwise create it</p>
<p>###################################</p>
<p>if [ -d ${HOME}/UpdateFirefox ];</p>
<p>then</p>
<p>echo &#8220;Update Firefox directory exists&#8221;</p>
<p>else</p>
<p>mkdir ${HOME}/UpdateFirefox</p>
<p>fi</p>
<p>####################################</p>
<p>cd UpdateFirefox</p>
<p>#1)Download the package by asking wich version is needed</p>
<p>#TIP: the version input format is as follows:</p>
<p># Version file name: &#8220;firefox-3.6.3.tar.bz2&#8243;</p>
<p># Input format: &#8220;3.6.3&#8243; (without quots)</p>
<p>echo -n &#8220;Enter the firefox version you want to update to (F.E: 3.6.3): &#8221;</p>
<p>read version</p>
<p>echo -n &#8220;Enter your language distribution for firefox: (F.E: Argentina= es-AR): &#8221;</p>
<p>read language</p>
<p>if [ $version != "" ]; then</p>
<p>echo &#8220;Downloading Firefox $version&#8221;;</p>
<p>wget http://releases.mozilla.org/pub/mozilla.org/firefox/releases/latest/linux-i686/${language}/firefox-${version}.tar.bz2</p>
<p>else</p>
<p>echo &#8220;No version entered&#8221;;</p>
<p>fi</p>
<p>#2) untar &amp; unzip</p>
<p>tar xvjf firefox-${version}.tar.bz2</p>
<p>#3) Create a Backup Directory with the firefox current version inside</p>
<p>#(&amp; rename the previous back up as &#8220;OLD&#8221;)</p>
<p>##Check if directory exists. Otherwise create it</p>
<p>###################################</p>
<p>if [ -d ${HOME}/Back_ups ];</p>
<p>then</p>
<p>echo &#8220;Backup Directory exists&#8221;</p>
<p>else</p>
<p>mkdir ${HOME}/Back_ups</p>
<p>fi</p>
<p>####################################</p>
<p>cd ..</p>
<p>mv ${HOME}/Back_ups/firefox_Backup.tar.bz2 ${HOME}/Back_ups/firefox_Backup_OLD.tar.bz2</p>
<p>tar cjf firefox_Backup.tar.bz2 ${HOME}/firefox</p>
<p>mv ${HOME}/firefox_Backup.tar.bz2 ${HOME}/Back_ups</p>
<p>#4) Delete the firefox current directory &amp; put there the new one</p>
<p>rm -r ${HOME}/firefox</p>
<p>mv ${HOME}/UpdateFirefox/firefox ${HOME}/firefox</p>
<p>#5) Create a symbolic link to firefox executable</p>
<p>rm /usr/bin/firefox</p>
<p>rm /usr/lib/firefox-${version}/firefox</p>
<p>rm /usr/lib/firefox-${version}/firefox-bin</p>
<p>ln -s ${HOME}/firefox/firefox /usr/bin/firefox</p>
<p>ln -s ${HOME}/fierefox/firefox /usr/lib/firefox-${version}/firefox</p>
<p>ln -s ${HOME}/firefox/firefox /usr/lib/firefox-${version}/firefox-bin</p>
<p>#6) Delete the .tar.bz2 with the new release</p>
<p>rm ${HOME}/UpdateFirefox/firefox-${version}.tar.bz2</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-Fin copiado&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2010/06/09/script-para-tener-a-la-ultima-version-del-firefox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Netcraft y el UpTime para el upite</title>
		<link>http://www.bairesnortelug.com.ar/2009/12/11/netcraft-y-el-uptime-para-el-upite/</link>
		<comments>http://www.bairesnortelug.com.ar/2009/12/11/netcraft-y-el-uptime-para-el-upite/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 19:26:08 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Curiosidades]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=202</guid>
		<description><![CDATA[Esta creo que son de esas noticias WTF que andan circulando por ahí hasta que uno lo comprueba. NetCraft se dedica a los servicios de Internet en general, brinda información para que podamos analizar un sitio, un proveedor, etc. También publican un listado de los proveedores de hostings más confiables medidos principalmente por el UpTime, [...]]]></description>
			<content:encoded><![CDATA[<p><img src="file:///tmp/moz-screenshot.png" alt="" /></p>
<p style="text-align: center;"><img id="image158" class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2009/12/regla.jpg" alt="malware.jpg" width="254" height="216" /></p>
<p>Esta creo que son de esas noticias WTF que andan circulando por ahí hasta que uno lo comprueba.<br />
<span id="more-202"></span>NetCraft se dedica a los servicios de Internet en general, brinda información para que podamos analizar un sitio, un proveedor, etc.<br />
También publican un listado de los proveedores de hostings más confiables medidos principalmente por el UpTime, como también por los tiempos de caídas, tiempos de retardo en conexión, etc.<br />
Buenísimo!, muy útil para el que tiene que realizar algún análisis y tomar una decisión a partir de esos datos.<br />
Veamos el ranking de UpTime a ver que nos dice, para que se entienda lo que quiero ver es el tiempo que estuvo el sitio activo sin interrupciones:<br />
<a href="http://uptime.netcraft.com/up/today/top.avg.html" target="_blank">http://uptime.netcraft.com/up/today/top.avg.html</a><br />
¿Pero que pasa ahí?. ¿Todos sitios hosteados en plataforma Windows? ¿Y los *Nix donde estan?<br />
A ver el segundo:<br />
2    www.vista-mania.com     177     1651     1696     1426     Windows 2000     Microsoft-IIS/5.0    ASAHI ELECTRONICS CO., LTD.<br />
Eh??? WTF?? un Windows 2000 con IIS5 con un UpTime tan alto?. ¿Como aplican los parches de seguridad?<br />
Si sacamos cuentas, no lo bootean hace 1651/365=4.52 años!!!!<br />
Mmm&#8230;mas abajo en letra chica dice:</p>
<p>The table shows the top sites by average and peak times since reboot, together with the most recently reported operating system, web server and netblock owner.<br />
For performance reasons, we limit this monitoring process to the most frequently requested sites.</p>
<p>Traducido:</p>
<p>La tabla muestra los mejores sitios por promedio y horas picos desde el reinicio, junto con el mas reciente reporte del sistema operativo , el servidor web y el propietario del Netblock.<br />
Por motivos de rendimiento, nos limitamos a este proceso de seguimiento a los sitios más solicitados.</p>
<p>Ahhh!! ahora entiendo, mi server por mas que tenga un UpTime de 10 años no lo van a mostrar porque no es popular.<br />
Para que figure en el ranking tengo que &#8220;contratar&#8221; gente para que entre continuamente.<br />
Pero igual, sigo sin entender porque muestra un UpTime tan alto de un Windows y porque prácticamente no aparecen Linux ni los *BSD.<br />
Leamos el FAQ a ver si nos damos cuenta:<br />
<a href="http://uptime.netcraft.com/up/accuracy.html" target="_blank">http://uptime.netcraft.com/up/accuracy.html</a><br />
Y aqui hay una respuesta:<br />
Why do you not report uptimes for Linux 2.6 or FreeBSD 6 ?</p>
<p>We only report uptimes for systems where the operating system&#8217;s timer runs at 100Hz or less. Because the TCP code only uses the low 32 bits of the timer, if the timer runs at say 1000Hz, the value wraps around every 49.7 days (whereas at 100Hz it wraps after 497 days). As there are large numbers of systems which have a higher uptime than this, it is not possible to report accurate uptimes for these systems.</p>
<p>The Linux kernel switched to a higher internal timer rate at kernel version 2.5.26. Linux 2.4 used a rate of 100Hz. Linux 2.6 used a timer at 1000Hz (some architectures were using 1000Hz before this), until the default was changed back to 250Hz in May 2006. (An explanation of the HZ setting in Linux.)</p>
<p>FreeBSD versions 4 and 5 used a 100Hz timer, but FreeBSD 6 has moved to a customisable timer with a default setting of 1000Hz.</p>
<p>So unfortunately this means that we cannot give reliable uptime figures for many Linux and FreeBSD servers.</p>
<p>Para que se entienda a lo que apunta en la parte de ingles:<br />
Linux usa un reloj interno para contar el tiempo, y su valor máximo en la versión 2.4 es de 497 días. Por tanto, no se puede ver un tiempo de actividad mayor, ya que al 498º día el tiempo vuelve a cero. En el kernel 2.6, el límite es de 49&#8217;7 días.<br />
El problema radica en que usa un contador de 32 bits, por tanto el valor máximo es: 232, que es 4.294.967.296<br />
en la rama 2.4 del kernel, el contador va a 100 Hz, o sea, que se actualiza 100 veces por segundo por lo tanto, el contador llega el valor máximo cada 232/100 segundos eso en días son 232/100/3600/24, o sea 497&#8217;1 días.<br />
En la versión 2.6 pusieron el reloj a 1.000 Hz para tener más precisión, el valor máximo es de diez veces menos<br />
en días, 49&#8217;7 días, y después el contador vuelve a cero.<br />
Ellos se quejan de esto por lo que argumentan que no pueden tomar los datos en forma fehaciente.<br />
Tengo entendido que este problema inicial esta solucionado. Es más el parche existe desde el año 2001<br />
<a href="http://www.cs.helsinki.fi/linux/linux-kernel/2001-45/0058.html" target="_blank">http://www.cs.helsinki.fi/linux/linux-kernel/2001-45/0058.html</a></p>
<p>Del FAQ deducimos que Netcraft no es confiable para sistemas Linux y *BSD por lo que siempre va a salir favorecido Windows.<br />
La serie del kernel 2.6.0 data del año 2003 y FreeBSD 6 del 2005.<br />
Digo yo, ¿No tuvieron suficiente tiempo para poder corregir el problema y modificar el método de medición?</p>
<p>Les recomiendo buscar otra alternativa para sacar estadísticas y mediciones. Netcraft no es confiable para estos menesteres.</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2) Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar atribución mencionando el nombre del autor y del LUG Zona Norte. En caso de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2) Usted no puede usar esta obra con fines comerciales. 3) Si usted altera, transforma, o crea sobre este texto, sólo podrá distribuir la obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2009/12/11/netcraft-y-el-uptime-para-el-upite/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>¿Malware en Linux?</title>
		<link>http://www.bairesnortelug.com.ar/2009/12/10/%c2%bfmalware-en-linux/</link>
		<comments>http://www.bairesnortelug.com.ar/2009/12/10/%c2%bfmalware-en-linux/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 22:54:18 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Analisis]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=195</guid>
		<description><![CDATA[Y volvemos a lo mismo. Otra vez las alarmas se encendieron. Algunos exageraron: http://www.techtear.com/2009/12/09/felicidades-linux-tiene-malware-popular/ Otros aprovecharon la bola para promocionar sus productos: http://blogs.eset-la.com/laboratorio/2009/12/10/troyano-para-linux/ Uds. se preguntaran. ¿Pero que paso? Resulta que a algún script kiddie se le ocurrió no mejor idea que armar un paquete deb conteniendo unos scripts cuyo destino era generar un ataque [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img id="image158" class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2009/12/malware.jpg" alt="malware.jpg" width="254" height="216" /></p>
<p style="text-align: justify;">Y volvemos a lo mismo. Otra vez las alarmas se encendieron.<br />
<span id="more-195"></span>Algunos exageraron:<br />
<a href="http://www.techtear.com/2009/12/09/felicidades-linux-tiene-malware-popular/" target="_blank">http://www.techtear.com/2009/12/09/felicidades-linux-tiene-malware-popular/</a><br />
Otros aprovecharon la bola para promocionar sus productos:<br />
<a href="http://blogs.eset-la.com/laboratorio/2009/12/10/troyano-para-linux/" target="_blank">http://blogs.eset-la.com/laboratorio/2009/12/10/troyano-para-linux/</a></p>
<p>Uds. se preguntaran. ¿Pero que paso?<br />
Resulta que a algún script kiddie se le ocurrió no mejor idea que armar un paquete deb conteniendo unos scripts cuyo destino era generar un ataque DDos a un sitio utilizando a los usuarios incautos de Debian y derivados que utilizaran como entorno gráfico gnome.<br />
¿Pero como se puede hacer semejante engaño y que caigan en forma masiva?<br />
Fácil, lo hacemos pasar por un screen saver y lo levantamos a gnome-look.<br />
Gnome-look es un sitio muy popular con gran cantidad de recursos para embellecer cualquier Gnome.<br />
La técnica del screen saver falso es muy vieja y todavía se sigue utilizando para engañar a los usuarios de Windows.<br />
¿Pero que pasa con los usuarios de Linux?. ¿Caen en lo mismo?<br />
La respuesta es: NO.<br />
¿Por qué?<br />
Por el sentido de Comunidad.<br />
El primero que bajo el supuesto screen saver se dio cuenta enseguida que no era lo que suponía ser, alerto a la gente de ubuntuforums.<br />
<a href="http://ubuntuforums.org/showthread.php?t=1349678">http://ubuntuforums.org/showthread.php?t=1349678</a><br />
En seguida se pusieron a trabajar en conjunto, estudiando los scripts, averiguando donde estaba alojado los mismos, dando aviso tanto al hosting como gnome-look para que cancelaran las respectivas cuentas.<br />
Y se dio la solución para los posibles infectados.<br />
Todo esto en menos de 24hs.<br />
¿Que hubiera sucedido si los afectados eran usuarios de Windows?<br />
-Esperar a que alguna empresa de antivirus actualice sus productos.<br />
-Si el problema fue por una vulnerabilidad de Windows, esperar con suerte hasta el primer martes del mes para que Microsoft entregara algún parche.<br />
-Rezar que no se propague mientras esperamos.
</p>
<p style="text-align: justify;">Queda mas que demostrado que la velocidad y capacidad de respuesta ante incidencias de la Comunidad de software libre es muy superior al del software privado.</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2) Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar atribución mencionando el nombre del autor y del LUG Zona Norte. En caso de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2) Usted no puede usar esta obra con fines comerciales. 3) Si usted altera, transforma, o crea sobre este texto, sólo podrá distribuir la obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">Y volvemos a lo mismo. Otra vez las alarmas se encendieron.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">Algunos exageraron:</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">http://www.techtear.com/2009/12/09/felicidades-linux-tiene-malware-popular/</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">Otros aprovecharon la bola para promocionar sus productos:</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">http://blogs.eset-la.com/laboratorio/2009/12/10/troyano-para-linux/</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">Uds. se preguntaran. ¿Pero que paso?</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">Resulta que a algún script kiddie se le ocurrió no mejor idea que armar un paquete deb conteniendo unos scripts cuyo destino era generar un ataque DDos a un sitio utilizando a los usuarios incautos de Debian y derivados que utilizaran como entorno gráfico gnome.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">¿Pero como se puede hacer semejante engaño y que caigan en forma masiva?</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">Fácil, lo hacemos pasar por un screen saver y lo levantamos a gnome-look.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">Gnome-look es un sitio muy popular con gran cantidad de recursos para embellecer cualquier Gnome.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">La técnica del screen saver falso es muy vieja y todavía se sigue utilizando para engañar a los usuarios de Windows.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">¿Pero que pasa con los usuarios de Linux?. ¿Caen en lo mismo?</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">La respuesta es: NO.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">¿Por qué?</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">Por el sentido de Comunidad.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">El primero que bajo el supuesto screen saver se dio cuenta enseguida que no era lo que suponía ser, alerto a la gente de ubuntuforums.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">http://ubuntuforums.org/showthread.php?t=1349678</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">En seguida se pusieron a trabajar en conjunto, estudiando los scripts, averiguando donde estaba alojado los mismos, dando aviso tanto al hosting como gnome-look para que cancelaran las respectivas cuentas.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">Y se dio la solución para los posibles infectados.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">Todo esto en menos de 24hs.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">¿Que hubiera sucedido si los afectados eran usuarios de Windows?</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">-Esperar a que alguna empresa de antivirus actualice sus productos.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">-Si el problema fue por una vulnerabilidad de Windows, esperar con suerte hasta el primer martes del mes para que Microsoft entregara algún parche.</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1136px; width: 1px; height: 1px;">-Rezar que no se propague mientras esperamos</div>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2009/12/10/%c2%bfmalware-en-linux/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Linus Torvalds en la presentación de Tokyo de Windows 7</title>
		<link>http://www.bairesnortelug.com.ar/2009/10/22/linus-torvalds-en-la-presentacion-de-tokyo-de-windows-7/</link>
		<comments>http://www.bairesnortelug.com.ar/2009/10/22/linus-torvalds-en-la-presentacion-de-tokyo-de-windows-7/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 00:07:04 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Curiosidades]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=190</guid>
		<description><![CDATA[La noticia anduvo dando vueltas por diferentes sitio, inclusive se especulaba que Linus había comprado una copia de Windows 7. Aca les paso la traducción de lo que sucedió en Tokyo durante la conferencia de Linux en Tokyo: Microsoft trató de torpedear el éxito del Simposio de Linux de Japón con el lanzamiento de su [...]]]></description>
			<content:encoded><![CDATA[<p>La noticia anduvo dando vueltas por diferentes sitio, inclusive se especulaba que Linus había comprado una copia de Windows 7.<br />
Aca les paso la traducción de lo que sucedió en Tokyo durante la conferencia de Linux en Tokyo:<br />
<span id="more-190"></span><br />
Microsoft trató de torpedear el éxito del Simposio de Linux de Japón con el lanzamiento de su producto de Windows 7 el mismo día. Incluso había un stand de promoción instalado enfrente del centro de conferencias.</p>
<p>Durante un receso, hemos decidido burlarnos de Microsoft y arrastramos a Linus allí. Cuando llegamos, Linus fue &#8220;comprado&#8221; inmediatamente por el producto, como pueden ver en la imagen. Al menos eso es lo que el tipo de ventas pensó. Era obvio que no tenía idea de con quién estaba tratando. Pero al final, Linus sorprendentemente no compro una copia. Hombre sabio!</p>
<p><a style="color: #124679; text-decoration: none;" href="http://lh5.ggpht.com/_COt6T7Tmrok/SuAp5A54riI/AAAAAAAAAow/rWQ8NvS3wYk/s720/dsc_1576.jpg" target="_blank"><img style="border: initial none initial;" title="Click en la imagen para verla en tamaño real" src="http://lh5.ggpht.com/_COt6T7Tmrok/SuAp5A54riI/AAAAAAAAAow/rWQ8NvS3wYk/s720/dsc_1576.jpg" alt="" width="550" /></a></p>
<p>Foto tomada por Chris Schlaeger<br />
Fuente: <a style="color: #124679; text-decoration: none;" rel="nofollow" href="http://picasaweb.google.com/cschlaeger/JapanLinuxSymposium#5395358413061926434" target="_blank">http://picasaweb.google.com/cschlaeg&#8230;58413061926434</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2009/10/22/linus-torvalds-en-la-presentacion-de-tokyo-de-windows-7/feed/</wfw:commentRss>
		<slash:comments>48</slash:comments>
		</item>
		<item>
		<title>La tercera oleada: Nuevo ataque a OpenOffice.org</title>
		<link>http://www.bairesnortelug.com.ar/2009/08/25/la-tercera-oleada-nuevo-ataque-a-openofficeorg/</link>
		<comments>http://www.bairesnortelug.com.ar/2009/08/25/la-tercera-oleada-nuevo-ataque-a-openofficeorg/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 00:46:50 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=181</guid>
		<description><![CDATA[Parece que al personal de Microsoft le encanta emprenderla constantemente contra OpenOffice.org. Esta vez, de manera burlona, por parte de Ponicke de Argentina. Veamos que no funcionan como debe ser o no se puede hacer&#8230;.o tal vez sí se puede y no es para tanto como lo pinto Ponicke&#8230; Arranquemos con la primera parte del [...]]]></description>
			<content:encoded><![CDATA[<p>Parece que al personal de Microsoft le encanta emprenderla constantemente contra OpenOffice.org.<br />
Esta vez, de manera burlona, por parte de Ponicke de Argentina.<br />
<span id="more-181"></span><br />
Veamos que no funcionan como debe ser o no se puede hacer&#8230;.o tal vez sí se puede y no es para tanto como lo pinto Ponicke&#8230;<br />
Arranquemos con la primera parte del artículo:<br />
<a title="Los bloopers de la suite de oficina del vecino y no es chiste pase y vea" href="http://blogs.technet.com/ponicke/archive/2009/07/31/los-bloopers-de-la-suite-de-oficina-del-vecino-y-no-es-chiste-pase-y-vea.aspx" target="_blank">http://blogs.technet.com/ponicke/archive/2009/07/31/los-bloopers-de-la-suite-de-oficina-del-vecino-y-no-es-chiste-pase-y-vea.aspx</a><br />
<span style="text-decoration: underline;"><br />
1-Conversión de texto a numero:</span><br />
El muy pillo intenta sumar un campo texto contra un numérico. Por supuesto no va a funcionar. Pero se le ocurre convertir dicho campo a numérico creyendo que la solución es esa.<br />
OpenOffice.org no puede realizar la conversión dejando un apostrofe &#8220;&#8216;&#8221; delante del número.<br />
Existen varios formas de enfrentar el problema:<br />
1-Usando la formula =VALUE(celda), simplemente copiamos esto a una nueva celda y obtendrá el valor numérico de la misma.<br />
2-Utilizando la opción de búsqueda y reemplazo (presionado ctrl+f o eligiéndolo por el menú de opciones). Tildando la opción expresiones regulares. En la opción de búsqueda poner &#8220;.*&#8221; sin las comillas y en el campo que indica el texto a  reemplazar, escribir &#8220;&amp;&#8221; sin las comillas. Pulsamos en reemplazar y listo!<br />
3-Las extensiones, como siempre, al rescate!<br />
<a href="http://extensions.services.openoffice.org/project/CT2N" target="_blank">http://extensions.services.openoffice.org/project/CT2N</a><br />
Esta extensión es fabulosa, no solamente les va a permitir convertir lo que tanto le cuesta a Ponicke sino que mucho mas!.<br />
<em><br />
El score queda: OpenOffice.org 1 Ponicke 0</em></p>
<p><span style="text-decoration: underline;">2-Incrustar un gráfico de una planilla de calc a Writer y que se actualice dinámicamente.</span><br />
Ponicke nuevamente supone que tiene que funcionar como MS Office. El muy incauto arrastra directamente el gráfico al Writer.<br />
OpenOffice.org tiene una característica muy interesante que se hubiera dado cuenta si se hubiera molestado en leer la ayuda.<br />
Pero claro, es mas fácil decir que no se puede en vez de presionar esa tecla que esta cerca del esc, la segunda en el lado superior izquierdo del teclado.Si! F1 para acceder a la ayuda. Parece que los usuarios de Windows le tienen fobia a leer la  ayuda!!.<br />
Si solamente nos interesa tener un gráfico estático, simplemente lo arrastramos desde la planilla al documento. Pero si nos interesa que se actualice dinámicamente, lo hacemos presionando la tecla ctrl+Shift. Listo!<br />
Tan difícil era?<br />
<em><br />
A ver como vamos en el score: OpenOffice.org 2 Ponicke 0</em></p>
<p><span style="text-decoration: underline;">3- Si Arrastramos un documento de calc sobre otro, abre el último no guardando los cambios del anterior.</span><br />
Ponicke puede dejar de preocuparse. Ese bug acaba de ser resuelto:<br />
<a href="http://qa.openoffice.org/issues/show_bug.cgi?id=69524" target="_blank">http://qa.openoffice.org/issues/show_bug.cgi?id=69524</a><br />
Así que para la revisión 3.1.1 saldrá con esta corrección.<br />
Mientras tanto para mitigar el problema, recuerden abrir una nueva ventana para abrir un documento ya grabado, si es que todavía no guardaron el documento en el que estaban trabajando.<br />
Vamos a ser buenos y le damos un poco de crédito a Ponicke.<br />
<em>Score: OpenOffice.org 2 Ponicke 1</em><br />
<span style="text-decoration: underline;"><br />
4- Copiar una tabla de Witer a Impress, incluida la tabla anidada.</span><br />
Ponicke sigue pensando que con un simple copy paste va a copiar todo porque sí.<br />
La solución es la siguiente:<br />
En la presentación, Insertar &gt; Objecto &gt; OLE Object &gt; OpenOffice.org 3.1 Text<br />
Modificamos el tamaño de la caja que aparece hasta la posición que queramos.<br />
Abrimos el texto que queremos mostrar<br />
Marcamos la tabla, elegimos editar &gt; Copiar<br />
En la presentación, posicionamos el cursor en la caja de texto, elegimos Editar &gt; Pegar<br />
Listo!<br />
<em>Score: OpenOffice.org 3 Ponicke 1</em></p>
<p><span style="text-decoration: underline;">5- Función de comparar documentos</span><br />
Aquí podemos darle la razón a Ponicke. La herramienta de comparar documentos no compara las tablas.<br />
Pero nuevamente!, las extensiones al rescate!.<br />
<a href="http://extensions.services.openoffice.org/project/DeltaXMLODTCompare" target="_blank">http://extensions.services.openoffice.org/project/DeltaXMLODTCompare</a><br />
<em>Score gracias a la comunidad: OpenOffice.org 4 Ponicke 1</em></p>
<p>Veamos la segunda parte del artículo:<br />
<a title="Los bloopers de la suite de oficina del vecino y no es chiste pase y vea parte 2" href="http://blogs.technet.com/ponicke/archive/2009/08/15/los-bloopers-de-la-suite-de-oficina-del-vecino-y-no-es-chiste-pase-y-vea-parte-2.aspx" target="_blank">http://blogs.technet.com/ponicke/archive/2009/08/15/los-bloopers-de-la-suite-de-oficina-del-vecino-y-no-es-chiste-pase-y-vea-parte-2.aspx</a><br />
Lo primero que nos muestra es como MS office 2007 nos tira un warning cuando intentamos sumar un campo de texto contra uno numérico.<br />
Según él, OpenOffice.org debería hacer lo mismo. Puede que sea útil para unos casos pero inútil en otros.<br />
Por ejemplo:<br />
Si tenemos una columna con 1000 valores, mezclados con 300 leyendas de texto y lo que nos interesa es hacer una sumatoria de los valores. Para OpenOffice.org seria tan simple como hacer =SUM(rango1:rango2). Para el caso de MS Office 2007 nos daría un montón de warnings.<br />
Seguimos con la manía de que todos los paquetes de oficina deben comportarse como MS Office.</p>
<p><span style="text-decoration: underline;">6- Autofiltro y la función de autocompletar:</span><br />
El problema existe y esta reportado. Pueden ver el historial aquí:<br />
<a href="http://user.services.openoffice.org/en/forum/viewtopic.php?f=9&amp;t=20725" target="_blank">http://user.services.openoffice.org/en/forum/viewtopic.php?f=9&amp;t=20725</a><br />
La única solución por el momento es utilizar copiar y pegar que sí funciona, en vez de la función de autocompletar arrastrando la celda.<br />
Como complemento, un usuario creo una serie de macros para imitar el comportamiento de Excel de arrastrar y soltar para mitigar el problema:<br />
<a href="http://ooomacros.org/user.php#188206" target="_blank">http://ooomacros.org/user.php#188206</a><br />
Ponicke se queja que este error tiene 7 años. Puede que tenga razón, como puede que no.<br />
Si leen el historial de ese bug, primero el usuario no trata del todo bien a los desarrolladores y pretende que a toda costa le solucionen su problema.<br />
El usuario claramente pretende que dicha función sea un calco de MS Excel.<br />
Perooo, si el autofiltro se comporta de diferente manera según la versión de MS Office.<br />
Tomemos el siguiente ejemplo:<br />
Tengo la siguiente tabla:<br />
Letra   Numero<br />
a       1<br />
a       2<br />
b       3<br />
c       4<br />
a       5<br />
a       6<br />
b       7<br />
b       8<br />
c       9<br />
b       10</p>
<p>Quiero hacer un filtro solamente de a, seleccionar el resultado y pegar el resultado en un nuevo documento.<br />
Resultado de MS Office 2003: Pega correctamente solamente el a<br />
Resultado de MS Office 2007: Pega correctamente a&#8230;pero se lleva acompañado b 3 y c 4&#8230;.¿como?<br />
¿No esta implementados los filtros de la misma manera en la version 2003 y 2007?. Parece que no&#8230;en la versión 2007 hay que  hacer unos pasos adicionales para que las cosas salgan como uno quiere.<br />
¿Como lo tiene que implementar el desarrollador de OpenOffice.org? ¿Como funciona en 2003 o 2007?</p>
<p>Si hablamos de años con &#8220;features&#8221;, creo que esta se gana todos los premios.<br />
Esta característica esta desde la primera versión de MS Excel arrastrado hasta la versión 2007:<br />
Creen la siguiente tabla:<br />
En A1 B1 C1 escriban los valores 1 2 3<br />
En D1 E1 F1 escriban los valores 4 5 6<br />
Oculten la colunma C1<br />
Ahora copien el contenido de D1 E1 F1 en B1<br />
Ahora desoculten la celda C1<br />
¿Pero ahí había un 2?. Sí y lo reemplazo, sin preguntar.<br />
En este caso no podríamos dar score a nadie ya que no se sabe si realmente son bugs o la forma en que  funcionan los diferentes productos: OpenOffice.org 4 Ponicke 1</p>
<p><span style="text-decoration: underline;">7- Impress, estilos y undo.</span><br />
Lo que Ponicke muestra en su captura, me refiero a ese manchon negro, no es un bug de OpenOffice.org sino que me inclino por un bug de los drivers de la placa de video o las fuentes del sistema operativo que esta utilizando.<br />
Ponicke, por favor, utilice un sistema operativo maduro, no Windows 7 que recién salió!. Me niego a creer que haya sacado a relucir sus dotes artísticos editando la captura con el paint.<br />
Por el tema de hacer un undo en los estilos, es una función no implementada y se encuentra listado en la pagina oficial<br />
<a href="http://wiki.services.openoffice.org/wiki/OOoWriterDesignProblems#Undo" target="_blank">http://wiki.services.openoffice.org/wiki/OOoWriterDesignProblems#Undo</a><br />
Aca le daríamos la razón a Ponicke. De todas maneras, ¿Para que quiere hacer un undo, si con un simple edit en el textbox puede volver a ver el texto, modificarlo y salvarlo si quiere?.<br />
<em>Por mala leche: OpenOffice.org 5 Ponicke 1<br />
</em></p>
<p>Hay que tener en cuenta que a pesar de los problemas, OpenOffice.org sigue avanzando. Tan solo son un puñado de desarrolladores y estan haciendo un trabajo impresionante que a Microsoft le demandó años y miles de millones de dolares.<br />
Que los empleados de Microsoft le presten atención, significa que se esta convirtiendo de apoco en un producto completo.<br />
El grado de aceptación por parte de los usuarios viene creciendo año tras año. Las cifras hablan por si solas:<br />
<a href="http://marketing.openoffice.org/marketing_bouncer.html" target="_blank">http://marketing.openoffice.org/marketing_bouncer.html</a></p>
<p>En vez de atacar tanto, ¿No seria mejor si colaboramos en mejorarlo?<br />
Por mi parte mi granito de arena es esta entrada.<br />
Gracias a todos por leer estas lineas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2009/08/25/la-tercera-oleada-nuevo-ataque-a-openofficeorg/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Exprimiendo recursos al máximo</title>
		<link>http://www.bairesnortelug.com.ar/2009/08/21/exprimiendo-recursos-al-maximo/</link>
		<comments>http://www.bairesnortelug.com.ar/2009/08/21/exprimiendo-recursos-al-maximo/#comments</comments>
		<pubDate>Sat, 22 Aug 2009 00:34:37 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Tips]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=174</guid>
		<description><![CDATA[Si algo tiene Linux y el software libre es que nos permite exprimir al máximo los recursos disponibles. Lo que les voy a presentar son dos herramientas muy útiles. Ancho de banda escaso?. Trickle al rescate. Trickle trabaja en capa de aplicación y se encarga de limitar el uso del ancho de banda de subida [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img id="image158" class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2009/08/naranja.jpg" alt="naranja.jpg" width="254" height="216" /></p>
<p><span style="background-color: #ffffff;">Si algo tiene Linux y el software libre es que nos permite exprimir al máximo los recursos disponibles.</span></p>
<p>Lo que les voy a presentar son dos herramientas muy útiles.</p>
<p><span id="more-174"></span></p>
<p><strong>Ancho de banda escaso?. Trickle al rescate.</strong></p>
<p>Trickle trabaja en capa de aplicación y se encarga de limitar el uso del ancho de banda de subida como de bajada de un programa que le especifiquemos.</p>
<p>Se encuentra disponible en los repositorios de las distribuciones mas popular.</p>
<p>Por ejemplo para instalarlo en distros basadas en debian lo único que tienen que hacer con derechos de administrador es:</p>
<p><em>apt-get install trickle</em></p>
<p>Tiene dos modos de uso, el primero es limitar directamente un programa, especificando cuánto ancho de banda queremos.</p>
<p>La seguna opción es a través del demonio trickled por lo que nos quedaría una configuración global para todas las aplicaciones.</p>
<p>Vamos a un ejemplo práctico.</p>
<p>Cuantas veces nos paso que se nos ocurre actualizar el sistema y notamos que toma todo el ancho disponible para la operación.</p>
<p>Entonces lo que podemos hacer es lo siguiente desde una consola:</p>
<p><em>trickle -d 12 apt-get upgrade</em></p>
<p>La sintaxis es simple: le estamos indicando a apt-get que proceda al upgrade del sistema pero utilizando 12Kbps de bajada.</p>
<p>Una de las ventajas de trickle es que puede ejecutarse en espacio de usuario sin necesidad de ser root.</p>
<p>Una opción interesante es parametrizar el sistema para diferentes servicios tocando la configuración del demonio trickled ubicada en /etc/trickled.conf</p>
<p>El formato del archivos es el siguiente:</p>
<p>[servicio]</p>
<p>Priority = &lt;valor&gt;</p>
<p>Time-Smoothing = &lt;valor&gt;</p>
<p>Length-Smoothing = &lt;valor&gt;</p>
<p>Los servicios con un bajo valor númerico obtendrán más ancho de banda que los servicios con valores más altos.</p>
<p>Time-Smoothing se define en segundos y tiene como finalidad definir los intervalos de tiempo que tickled utiliza para permitir a la aplicación transmitir datos.</p>
<p>Cuanto menor sea el valor, más suave se sentirá la sesión.</p>
<p>Por ejemplo, supongamos que limitamos la transferencia por FTP a 50Kbps, y establecemos el tiempo de suavizado en 1 segundo. Vamos a obtener una velocidad de transferencia de 50Kbps exactamente. Si aumentamos el tráfico de suavizado a un valor más alto (15 segundos, por ejemplo), la tasa de transferencia puede variar entre 40 y 60Kbps. Con limitaciones diferentes obtendrá números diferentes.</p>
<p>Length-Smoothing se define como el tiempo de reserva de suavizado. Es decir, si tickled no puede cumplir con el tiempo de suavizado solicitado, puede recurrir a enviar el número de KB de datos especificados aquí. Si no se especifica ningún valor, el valor predeterminado es 10Kbps.</p>
<p>Veamos un ejemplo de configuracion para que quede claro:</p>
<p>[ssh]</p>
<p>Priority = 1</p>
<p>Time-Smoothing = 0.1</p>
<p>Length-Smoothing = 1</p>
<p>[ftp]</p>
<p>Priority = 8</p>
<p>Time-Smoothing = 5</p>
<p>Length-Smoothing = 20</p>
<p>[www]</p>
<p>Priority = 2</p>
<p>Time-Smoothing = 0.1</p>
<p>Length-Smoothing = 2</p>
<p>En el ejemplo le estamos dando a ssh un valor numérico de prioridad baja, lo que significa que el trafico de ssh en el sistema tiene una prioridad alta. Time-Smoothing y Length-Smoothing tienen un valor bajo porque no queremos una respuesta lenta cuando se trabaja en una sesion ssh remota.</p>
<p>También le di alta prioridad para la navegación web, de modo de poder experimentar una experiencia más suave. FTP le di la prioridad más baja debido a que la descarga de material es menos importante para mí.</p>
<p><strong>Se dispara la CPU a tal punto que podemos hacer un huevo frito sobre ella?.</strong> Empecemos a limitar su uso.</p>
<p>Una buena utilidad en estos casos es CPULimit.</p>
<p>Esta practica aplicación de línea de comando nos permite limitar el % de CPU que puede utilizar un proceso.</p>
<p>se puede limitar por nro de PID o por nombre de proceso.</p>
<p>También se encuentra disponible en la mayoría de las distribuciones</p>
<p>Para instalarlo en distros basadas en debian la operación es sencilla:</p>
<p>apt-get install cpulimit</p>
<p>Un ejemplo práctico es limitar al navegador Firefox, que muchas veces es el culpable de que se nos dispare la CPU al 100% viendo alguna pagina sobrecargada de flash o viendo un video en youtube.</p>
<p>cpulimit –e firefox –limit 30</p>
<p>En este caso estoy indicando que Firefox no debe pasarse del 30% de utilización de la cpu.</p>
<p>Mi recomendación es que vayan probando con las aplicaciones que mas usan y una vez que encuentran los valores adecuados, armen lanzadores en el escritorio para que les sea más cómodo utilizarlas.</p>
<p>Como podrán ver con unos simples pasos se puede optimizar el uso tanto de CPU y ancho de banda.</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2) Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar atribución mencionando el nombre del autor y del LUG Zona Norte. En caso de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2) Usted no puede usar esta obra con fines comerciales. 3) Si usted altera, transforma, o crea sobre este texto, sólo podrá distribuir la obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p>Más detalles y texto legal de la licencia en:<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2009/08/21/exprimiendo-recursos-al-maximo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Si se molestan por algo sera&#8230;.</title>
		<link>http://www.bairesnortelug.com.ar/2009/06/08/si-se-molestan-por-algo-sera/</link>
		<comments>http://www.bairesnortelug.com.ar/2009/06/08/si-se-molestan-por-algo-sera/#comments</comments>
		<pubDate>Tue, 09 Jun 2009 00:21:11 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Analisis]]></category>
		<category><![CDATA[Curiosidades]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=162</guid>
		<description><![CDATA[Es muy común ver a los acérrimos defensores del software propietario defenestrar al software libre. Pero en su ciega defensa se equivocan y confunden conceptos. ¿A que viene esto?. A una entrada en el portal meneame. http://meneame.net/story/solucion-factura-electronica-facturae-microsoft-software-libre Un desarrollador decidió &#8220;liberar&#8221; un complemento para MS Office 2007 para poder firmar facturas electrónicas que cumplan el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img id="image158" class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2009/08/bebe-enojado.jpg" alt="bebe-enojado.jpg" width="200" height="200" /></p>
<p>Es muy común ver a los acérrimos defensores del software propietario defenestrar al software libre.<br />
Pero en su ciega defensa se equivocan y confunden conceptos.<br />
¿A que viene esto?. A una entrada en el portal meneame.</p>
<p><a href="http://meneame.net/story/solucion-factura-electronica-facturae-microsoft-software-libre " target="_blank">http://meneame.net/story/solucion-factura-electronica-facturae-microsoft-software-libre </a></p>
<p><span id="more-162"></span></p>
<p>Un desarrollador decidió &#8220;liberar&#8221; un complemento para MS Office 2007 para poder firmar facturas electrónicas que cumplan el estándar Español.<br />
Hasta aquí todo bien, pero por empezar se lo catalogo como software libre.<br />
Para que una pieza de software sea considerado libre debe cumplir con cuatro libertades básicas:<br />
*  La libertad de ejecutar el programa, para cualquier propósito (libertad 0).<br />
* La libertad de estudiar cómo trabaja el programa, y adaptarlo a sus necesidades (libertad 1). El acceso al código fuente es una condición necesaria.<br />
* La libertad de redistribuir copias para que pueda ayudar al prójimo (libertad 2).<br />
* La libertad de mejorar el programa y publicar sus mejoras, y versiones modificadas en general, para que se beneficie toda la comunidad (libertad 3). El acceso al código fuente es una condición necesaria.</p>
<p>La licencia que mejor se ajusta a estas libertades es la <a href="http://www.es.gnu.org/modules/content/index.php?id=8" target="_blank">GPL</a>.</p>
<p>Este buen señor &#8220;liberó&#8221; su producto bajo una licencia propia de Microsoft.<br />
La <a href="http://www.microsoft.com/spain/sharedsource/licensingbasics/publiclicense.mspx" target="_blank">MS-PL</a>, luego de muchas controversias esta licencia fue aceptada por la <a href="http://www.opensource.org/" target="_blank">OSI</a>, que nada tiene que ver con la <a href="http://www.fsf.org/">Free Software Fundation</a>.<br />
La Free Software Fundation,si bien la acepta con reservas, determinó que es una licencia <a href="http://www.fsf.org/licensing/licenses/index_html#GPLIncompatibleLicenses" target="_blank">incompatible con la GPL</a>.</p>
<p>Sus comentarios fueran bastante iracundos hacia los que comentamos en meneame, tratándonos de &#8220;<a href="http://inza.wordpress.com/2009/05/29/las-gilipolleces-del-software-libre/" target="_blank">gilipollas</a>&#8221; &#8220;<a href="http://inza.wordpress.com/2009/05/30/mas-gilipolleces-del-software-libre/" target="_blank">parásitos</a>&#8220;.<br />
Según este buen señor lo que determina que la licencia MS-PL sea mejor que la GPL es la cantidad de palabras que contiene la misma.<br />
Lo siento pero un documento legal mientras mas claro, mejor. Y si es necesario escribir 10.000 palabras para que no queden medias tintas o dudas sobre la misma mejor.</p>
<p>Otro punto que destaca es que la MS-PL otorga mas libertades que la GPL.<br />
Se debe referir a incluir código propietario o hacerla compatible con licencias de Microsoft similares como la MS-RL.<br />
Lo mas gracioso de esto es que esta licencia ni siquiera es compatible con otras licencias Open Source como BSD o MIT (estas ultimas no cumplen con la sección 2(B) de la licencia MS-PL)<br />
Por lo que si alguien desea incluir partes del código en su desarrollo y lo tiene licenciado con alguna de las anteriores no podrá hacerlo.<br />
Pueden ver aquí una tabla comparativa de las principales licencias:<br />
<a href="http://juanbenavides.info/2009/01/comparativa-de-licencias-para-proyectos-de-codigo-abierto/" target="_blank">http://juanbenavides.info/2009/01/comparativa-de-licencias-para-proyectos-de-codigo-abierto/</a></p>
<p>Ahora analicemos un poco mas este <a href="http://factoffice.codeplex.com/" target="_blank">complemento</a>:</p>
<p>Lo primero que nos encontramos que esta desarrollado en .Net utilizando visual studio office tools.<br />
¿y que nos encontramos?<br />
<a href="http://download.microsoft.com/documents/useterms/Visual%20Studio%20Tools%20for%20Office%202003_All_Spanish_279e7344-2b72-4a67-89f2-14637749aa7b.pdf">Licencia bien cerradita y con restricciones</a>.<br />
Recordemos también que .Net esta sujeto a <a href="http://www.freepatentsonline.com/7013469.html">patentes de software</a> y esta lejos de ser considerada libre.<br />
Las librerías de .Net framework <a href="http://weblogs.asp.net/scottgu/archive/2007/10/03/releasing-the-source-code-for-the-net-framework-libraries.aspx" target="_blank">fueron liberadas bajo la licencia Microsoft Reference License (MS-RL)</a> que se trata del tipo de licencia más restrictiva, permitiendo únicamente la visualización del código fuente, con el fin de ampliar conocimientos sobre el mismo y su desarrollo. No está contemplada la modificación o redistribución. Es utilizada básicamente para bibliotecas de desarrollo tecnológico. En palabras vulgares &#8220;se mira y no se toca&#8221;.</p>
<p>¿Que mas?<br />
El complemento funciona solamente con MS Office 2007, por lo tanto podrán utilizarlo quienes adquieran una licencia de dicho producto.</p>
<p>En conclusión:<br />
1- Desarrollado con componentes propietarios cerrados y sujetos a patentes<br />
2- Uniplataforma, solamente para una versión de un producto específico.<br />
3- El código por mas que este disponible no se puede utilizar en otros desarrollos que no sean compatibles con la licencia MS-PL</p>
<p>Por lo tanto este desarrollo puede ser considerado Open Source pero esta bastante lejos de ser libre.</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2) Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar atribución mencionando el nombre del autor y del LUG Zona Norte. En caso de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2) Usted no puede usar esta obra con fines comerciales. 3) Si usted altera, transforma, o crea sobre este texto, sólo podrá distribuir la obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p><!-- .entry-content --> <!-- #post-ID -->Más detalles y texto legal de la licencia en: <a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2009/06/08/si-se-molestan-por-algo-sera/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>ALERTA: OpenOffice ¿Inseguro?</title>
		<link>http://www.bairesnortelug.com.ar/2009/04/26/alerta-openoffice-%c2%bfinseguro/</link>
		<comments>http://www.bairesnortelug.com.ar/2009/04/26/alerta-openoffice-%c2%bfinseguro/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 23:12:47 +0000</pubDate>
		<dc:creator>sechole</dc:creator>
				<category><![CDATA[Analisis]]></category>

		<guid isPermaLink="false">http://www.bairesnortelug.com.ar/?p=155</guid>
		<description><![CDATA[Últimamente esta de moda atacar a OpenOffice, por motivos económicos, de infraestructura, diseño, hasta llegar al punto de decir que es inseguro por ser software libre. Esto viene a colación a lo que se dijo en la ultima conferencia BlackHat 2009 cuyo paper se encuentra para libre descarga y que se encargo de exagerar hasta [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img id="image158" class="aligncenter" src="http://www.bairesnortelug.com.ar/wp-content/uploads/2009/04/alerta1.png" alt="alerta1.png" width="254" height="216" /></p>
<p>Últimamente esta de moda atacar a OpenOffice, por motivos económicos, de infraestructura, diseño, hasta llegar al punto de decir que es inseguro por ser software libre.<br />
Esto viene a colación a lo que se dijo en la ultima conferencia BlackHat 2009 cuyo <a href="http://blackhat.com/presentations/bh-europe-09/Filiol_Fizaine/BlackHat-Europe-09-Filiol-Fizaine-OpenOffice-Weaknesses-whitepaper.pdf" target="_blank">paper</a> se encuentra para libre descarga y que se encargo de exagerar hasta el artazgo cierto personaje,<a href="http://www.bairesnortelug.com.ar/2009/03/29/el-fud-nuestro-de-cada-dia/"> empleado de Microsoft</a>.<br />
¿Sera que le tienen tanto miedo al software libre? ¿Sera que el modelo de negocio tradicional se esta acotando y ya no se puede vender lo que se vendía antes a Empresas y particulares?<br />
O sera que Microsoft con esto tendrá el argumento para meter su estándar <a href="http://www.openxml.info/" target="_blank">OOXML</a> en Gobiernos e Instituciones con el pretexto de &#8220;es mas seguro&#8221;.</p>
<p><span id="more-155"></span>En el artículo se describen ciertas características del formato ODF (Open Document Format) que lo harían vulnerables a ciertos tipos de ataques:</p>
<p>-El archivo Manifest.xml (que contiene el listado de los archivos que componen el documento), y Documentsignatures.xml (que contiene las firmas)  no están ni firmados ni cifrados.<br />
Esto tiene una razón que al parecer ignoran los autores del documento. ODF es un formato estándar aprobado por la ISO, y lo que se garantiza es que se pueda leer desde cualquier aplicación ya que las especificaciones son abiertas.<br />
Si cerramos estos archivos lo único que estaríamos logrando es que solamente OpenOffice pueda abrirlos. Por lo que el formato no seria ni muy abierto ni muy estándar.<br />
Además parece estúpido y redundante firmar el propio contenedor de las firmas y encima cifrarlo. Como se supone que cualquier aplicación se daría cuenta que el documento esta firmado si ni siquiera lo puede abrir?</p>
<p>-Macros:<br />
En el documento se aseguro que también la firma de macros es insegura por dos razones:<br />
1- Si uno se confunde y vuelve a firmar desde el menú de macro y el documento no contiene una, el documento no queda protegido.<br />
2- La posibilidad de eliminar una macro, reemplazarla por otra y modificar el contenido de manifest.xml para que apunte a la macro maligna.<br />
Reitero algo que ya dije, el autor se olvida que OpenOffice se instala con seguridad de Macros altas, por lo que si abrimos un documento conteniendo una macro y encima de procedencia incierta, automáticamente aparecerá un cartel de advertencia y no lo ejecutara.</p>
<p>-Ataque de virus a documentos no protegidos (página 45):<br />
El autor asegura que es fácil hacerlo y como demostración, descompacta un documento (recordemos que ODF es un contenedor zip con una estructura de directorios y archivos). Procede a editar el archivo content.xml y realiza la siguiente modificación:</p>
<p><strong>&lt;text:p text:style-name=&#8221;Standard&#8221;&gt;I am a simple<br />
document.&lt;/text:p&gt;</strong></p>
<p>Por</p>
<p><strong>&lt;text:p text:style-name=&#8221;Standard&#8221;&gt;I am a simple <span style="color: #ff0000;">simple</span><br />
<span style="color: #ff0000;">(modified)</span> document.&lt;/text:p&gt;</strong></p>
<p>Sorpresa! modifico el documento! Eureka!.<br />
Que alguien le aviso que al ser un formato abierto y cuyas especificaciones son públicas, cualquiera puede armar una aplicación que lea, escriba o modifique un documento ODF. De eso se trata un estándar abierto!</p>
<p>-Ataque man in de middle:<br />
Asegura que OpenOffice no verifica las firmas y que fácilmente se puede fabricar una firma falsa para hacerle creer que es verdadera.<br />
Lo que muestra el documento es bastante fantasioso y digno de una película hollywodense. Pueden verificarlo a partir de la página 52.<br />
A partir de los datos obtenidos de Meta.xml, Documentsignatures.xml y macrosignatures.xml y analizando la firma, genera otra aparentemente verdadera.<br />
En el documento claramente se ve que inclusive necesita datos como creation-date, dc:date y editing-duration, que sinceramente no pude comprender, o tal vez se me paso, de en que parte los utiliza.<br />
Nuevamente se olvidan que entre las opciones de OpenOffice existe una característica adicional tan criticada que en este caso ayudaría a evitar el tema de falsificado de firmas. La opción de remover datos personales al salvar el documento.<br />
Al estar activa dicha opción, al menos algunos de los primeros datos que menciona quedan en 0.<br />
Dice que haciendo lo siguiente:</p>
<p><em>openssl req -newkey rsa:1024 -x509 -keyout CharlieKeys.pem -out CharlieCert.cert</em></p>
<p>Y luego exportando el certificado  X509 al formato PKCS#12 :</p>
<p><em>openssl pkcs12 -export -in CharlieCertX509.pem -inkey CharlieKeys.pem -out CharlieCertX509.p12</em></p>
<p>Va a poder firmar el documento y hacerlo pasar por verdadero.<br />
Ahora hay un pequeño detalle que se le escapo al que redacto el documento.<br />
La segunda linea es errónea. En realidad debería ser así:</p>
<p><em>openssl pkcs12 -export -in CharlieCert.cert -inkey CharlieKeys.pem -out CharlieCertX509.p12</em></p>
<p>Lo que hacen estas lineas es armar un certificado autofirmado. Significa que la parte pública y privada son la misma persona, no hay entidad autorizante de por medio. Y justamente este tipo de certificado<strong> NO</strong> es recomendable para ambiente seguros ya que justamente es susceptible a este tipo de ataques.<br />
Sí puede ser útil para un usuario final para intercambiar en forma &#8220;segura&#8221; las recetas de la abuela.<br />
Se ve que esta gente o se pasa de viva o <strong>NO SABE ABSOLUTAMENTE NADA</strong> de seguridad.<br />
Yo que ellos hubiera intentando hacer lo mismo con un certificado expedido por Verisign, Thwate o Entrust.<br />
Realmente me sorprende que a OpenOffice se le haya escapado semejante error, asi que me dispuse a realizar mis propias pruebas.<br />
Para ello utilice una maquina fisica y 1 virtual simulando ser 2 usuarios diferentes. Inclusive con 2 sistemas operativos diferentes. Maquina real con Linux y una virtual con XP. Genere el certificado real (Alice) en Windows xp y genere con sus datos el certificado falso en Linux. Procedi a generar un documento como indica el paper en Linux firmado con el fake y enviarlo a la virtual con Windows Xp.<br />
Y sorprendentemente ¡no funciono!. OpenOffice indicó que el certificado no había sido posible verificar por mas que haya generado el fake con los mismos datos calcados del real.<br />
Perdi varias horas intentando descubrir porque a ellos les funciona y a mi no.<br />
Hasta que se me ocurrió releer el documento y prestar más atención. ¡Y ahí estaba!, el que escribió el documento, por las capturas de pantallas, utilizo el mismo equipo  y la misma sesión de usuario para simular 3 entidades diferentes: Alice, Bob y Charlie. Por lo que pierde absoluta validez la demostración.<br />
¡Al menos se hubieran molestado en cambiar el wallpaper en cada captura!, asi por lo menos los mas entendidos no nos hubieramos dado cuenta de la farsa tan facilmente.<br />
Si Charlie arma un certificado autofirmado desde el mismo equipo que Alice y encima en la misma sesión obviamente va a obtener una segunda firma que es ¡valida!.<br />
¿Alguien puede explicar donde esta el agujero de seguridad que menciona el documento?<br />
Habla de inyección de malware con esta tecnica, pero en realidad no inyecta absolutamente nada.<br />
Lo que haces es:<br />
-Abre el documento original y copia el contenido.<br />
-Abre un documento nuevo y pega el mismo. Le agrega una macro &#8220;maligna&#8221; y lo firma con el nuevo certificado.<br />
Luego para terminar la demostración, abre en la misma maquina el nuevo documento, que obviamente es otro documento valido!.<br />
¿Alguien puede explicar que tiene de raro esto?.<br />
Parece que a partir de ahora se redefine el concepto de &#8220;inyección&#8221; por &#8220;armo un nuevo documento y pego&#8221;.</p>
<p>Para mayor información sobre los certificados autofirmados les recomiendo la lectura de los siguientes documentos en Ingles:<br />
<a href="http://www.sslshopper.com/article-when-are-self-signed-certificates-acceptable.html" target="_blank">http://www.sslshopper.com/article-when-are-self-signed-certificates-acceptable.html</a><br />
<a href="http://www.freesoftwaremagazine.com/columns/self_signed_certificates_and_firefox_3_possible_solution" target="_blank">http://www.freesoftwaremagazine.com/columns/self_signed_certificates_and_firefox_3_possible_solution</a></p>
<p><span style="text-decoration: underline;">Antecedente de ataques a OpenOffice:</span><br />
Desde que OpenOffice empezó a tener un crecimiento en cuanto a adopción por parte de los usuarios, empezaron a aparecer voces de alerta de la posibilidad de infecciones masivas de virus, algunos memorables:<br />
Stardust &#8211; Junio de 2006<br />
<a href="http://blogs.sun.com/malte/entry/some_information_about_stardust" target="_blank">http://blogs.sun.com/malte/entry/some_information_about_stardust</a><br />
Sb.Starbugs &#8211; Junio de 2006<br />
<a href="http://blogs.sun.com/malte/entry/some_information_about_sb_starbugs" target="_blank">http://blogs.sun.com/malte/entry/some_information_about_sb_starbugs</a><br />
SB/Badbunny-a &#8211; Mayo de 2007<br />
<a href="http://blogs.sun.com/malte/entry/sb_badbunny_a_harmless_little" target="_blank">http://blogs.sun.com/malte/entry/sb_badbunny_a_harmless_little</a></p>
<p>Lo que tienen en común estos virus es que casualmente intentan explotar características mencionadas en el documento presentado en Blackhat pero ninguno lo logra.<br />
Además notaran de la lectura de los enlaces, que tiempo después, las propias empresas de Antivirus se encargaron de desmentir que esos macrovirus hayan logrado franquear la seguridad de OpenOffice.</p>
<p>Como perlita y para finalizar, hurgando un poquito en el tiempo nos encontramos que en el año 2006 uno de los autores del documento <a href="http://www.springerlink.com/index/2834V27846247480.pdf" target="_blank">Ion-depth analysis of the viral threats with OpenOffice.org documents</a> es precisamente uno de los autores de este mismo documento.<br />
En aquel entonces, cansado de tanto ataque, Malte Timmermann, ingeniero de SUN, decidió salir a contestarle:<br />
<a href="http://blogs.sun.com/malte/entry/my_comments_on_on_the">http://blogs.sun.com/malte/entry/my_comments_on_on_the</a></p>
<p><span style="color: #ff0000;">ACTUALIZACION</span></p>
<p>Como era de esperase, Malte  Timmermann volvio a tomarse el trabajo de contestarle punto por punto demostrando una vez más lo equivocado que esta:</p>
<p><a href="http://blogs.sun.com/malte/entry/comments_on_the_black_hat" target="_blank">http://blogs.sun.com/malte/entry/comments_on_the_black_hat</a></p>
<p>Si alguien pago pasaje, estadía y entrada al evento para precenciar esta conferencia, les diría que reclamen su dinero porque al parecer fueron estafados.</p>
<p>ESTE TEXTO SE PUBLICA BAJO LICENCIA CREATIVE COMMONS BY-NC-SA 2.5 AR.</p>
<p><img src="http://creativecommons.org/images/public/somerights20.png" alt="" /></p>
<p>Por lo tanto, usted es libre de: 1) Copiarlo, distribuirlo y exhibirlo. 2) Hacer obras derivadas. Bajo las siguientes condiciones: 1) Debe dar atribución mencionando el nombre del autor y del LUG Zona Norte. En caso de las notas que no llevan firma, mencionar sólo el nombre del LUG.</p>
<p>2) Usted no puede usar esta obra con fines comerciales. 3) Si usted altera, transforma, o crea sobre este texto, sólo podrá distribuir la obra derivada resultante bajo una licencia idéntica a ésta.</p>
<p><!-- .entry-content --> <!-- #post-ID -->Más detalles y texto legal de la licencia en: <a href="http://creativecommons.org/licenses/by-nc-sa/2.5/ar" target="_blank">http://creativecommons.org/licenses/by-nc-sa/2.5/ar</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bairesnortelug.com.ar/2009/04/26/alerta-openoffice-%c2%bfinseguro/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
