Comunicación sencilla

Fernando Tricas, publica hoy en El Periódico de Aragón, un artículo donde habla de las bitácoras, y de su facilidad para incorporarlas a nuestras vidas.
Publicar en internet es tan sencillo que ha favorecido la aparición de sitios de los más variados temas: estudiantes hablando de sus problemas, ´entrenadores´ de equipos de cualquier deporte mostrando al mundo su selección ideal, jubilados, profesionales…; en definitiva, expertos e inexpertos en los más diversos asuntos hablando en la red.

El artículo completo. Además hay dos artículos mas sobre las Herramientas para el cambio e Internet en su versión más enriquecida

Grave problema de seguridad en Ubuntu 5.10

Tras varias horas en las que no estaba claro el alcance del problema, incluso si existía o no dicho problema, el equipo de Ubuntu Linux ha emitido un aviso de seguridad en el que se detallan las condiciones en la que es posible la revelación de la clave de root en máquinas que corran Ubuntu Linux 5.10. El problema puede ser considerado de extrema gravedad.

Ubuntu es una distribución Linux basada en Debian, y patrocinada por Canonical Ltda, iniciativa empresarial de Mark Shuttleworth, empresario y fundador de la gestora de certificados Thawte. La distribución nació originalmente para ser usada como escritorio, si bien es perfectamente apta, con las debidas precauciones, para vertebrar servidores.

La versión 5.10 de Ubuntu «The Breezy Badger» es susceptible de revelar la clave de root, almacenada en texto plano. Con la simple ejecución en consola de «grep -r rootpassword /var», aparecen múltiples localizaciones donde es posible leer, en texto sin cifrar, el log de la instalación de Ubuntu, donde aparece la clave escogida para el root, además de otras cuestiones que son lanzadas al usuario a la hora de instalar el producto. Los puntos donde aparece esta información son, en esencia:

/var/log/installer/cdebconf/questions.dat:Value: mypasswd
/var/log/debian-installer/cdebconf/questions.dat:Value: mypasswd

Los paquetes afectados son base-config y passwd. Ubuntu se ha apresurado a emitir el aviso y proporcionar parches para ambos, 2.67ubuntu20 (base-config) y 1:4.0.3-37ubuntu8 (passwd). Los paquetes actualizados no sólo eliminan las claves en los logs, sino que convierten los registros de instalación en únicamente legibles por el root de la máquina. El problema permite que cualquier usuario local pueda obtener la clave que se eligió en la instalación de la distribución, que muchas veces no se cambia y que por tanto, facultaría a un atacante a tomar control completo de los servicios que pendan de la distribución.

El fallo es un error de diseño monumental, y tal y como se verifica en este caso, los problemas de seguridad son a veces despistes incomprensibles de los desarrolladores y probadores. Afortunadamente para los usuarios del producto, la reacción ha sido muy rápida y los parches se han puesto a disposición del público con gran celeridad.
Tirón de orejas por el despiste, y aplausos para el modelo de respuesta ante incidentes desplegado.

El problema no afecta a otras versiones de Ubuntu como 4.10 y 5.04.
No obstante, los usuarios que hayan actualizado a la versión en desarrollo, 6.04 «The Dapper Drake» desde una máquina 5.10 «The Breezy Badger» deben asegurar la instalación de los parches. Especial cuidado deben tener los usuarios que utilicen Ubuntu para servir, por motivos obvios.

Para actualizar, debe bastar, en la mayoría de los casos, una actualización vía «apt-get dist-upgrade». Otros métodos, como los frontales de gestión de paquetes tipo «synaptic», son válidos igualmente.

Via Hispasec

Zaragoza se pone las “wifipilas”


Acabo de leer en el último número de ADN (versión papel) el artículo titulado:
Los centros cívicos darán acceso a Internet gratis
Las plazas del Pilar y Eduardo Ibarra y la Casa Consistorial son los únicos puntos de la ciudad en los que los zaragozanos pueden conectarse a Internet gratis desde un ordenador portátil. El Ayuntamiento quiere llevar el acceso a la redpor sistema wifi a los parques y a todos los centros cívicos de la ciudad en menos de un año.
Así lo indicó a este diario el concejal de Ciencia y Tecnología, Ricardo Cavero.

El texto completo se puede leer en la versión PDF del periódico.

Si es así (cosa que espero), será una iniciativa muy bien recibida y deseada por todos. Estaremos atentos a mas novedades.

Spam en los comentarios

Estos últimos días hemos tenido serios problemas con los comentarios del blog. Por un lado sufrimos los ataques masivos de algún spammer que nos llenaba de basura cualquier post que teníamos. Al principio los iba borrando personalmente, pero era un trabajo exagerado, llegaban continuamente.
Al final optamos por poner Spam Karma para mantenerlos a raya. Y la verdad es que parece que funciona bastante bien. La administración tal vez sea un poco compleja al principio, pero de momento los resultados son buenos.
Como nota negativa, hemos estado un par de días que no se han podido dejar comentarios por no tenerlo bien «niquelado», por lo que pido disculpas a los que os hayáis encontrado con problemas a la hora de comentar (que yo sepa: Unjubilado y Eugenio Mingo).

Espero que a partir de ahora esto se estabilice.

Mas oferta para bloggers

Esto ya no se puede considerar una rareza o una casualidad. Después de que Sanitas ofreciera descuentos para bloggers, otras empresas están haciendo lo mismo.
Concretamente la editorial Premura ofrece unas condiciones especiales para el que se quiera lanzar al mundo de la escritura, y publicar una selección de su blog.

PD: Y no os olvidéis que nosotros también tenemos la nuestra 😉

Cuidado con este correo

Me acaba de llegar un correo con este texto, completamente sospechoso:
Le agradecemos a Ud una compra con nuestra empresa.

Su orden No 85693258A para Canon EOS 350 D Digital Camera a total de ˆ 729 fue aceptado.

Su carta bancaria se incluira en aquel importe.

Le agradecemos su compra.

Ud puede comprobar su orden en sus Parametros del Usuario

http: // deagtea.com Apriete aqui para ver su orden

Muy atentamente,
Canon Online Store

En cuanto pinchas en el enlace, te intentan colar un troyano como un piano de grande. A estas horas ya habrán picado un buen montón.

OFERTA PARA BLOGGERS

Si tienes un blog, estás de enhorabuena, porque podrás conseguir un 5% de descuento en TODOS nuestros productos. ¿Como funciona?, es muy fácil. Simplemente nos das la dirección de tu blog, comprobaremos que es el tuyo (solo tendrás que poner un post diciendo que has comprado un producto nuestro con el descuento aplicado y enlazando a nuestro blog).

Pero aún hay mas, si pones en tu blog un pequeño banner que enlace con nuestro blog, el descuento posterior será del 7%. Además entrarás siempre en el sorteo que hacemos regularmente de productos inalámbricos.

Y no nos conformamos con esto, estamos preparando nuevas condiciones que permitirán obtener mas beneficios. Pasa esta noticia a tus amigos y cuanto mas seamos, mejores condiciones.

Ah! y si no tienes blog, pero lo quieres poner, puedes ponerte en contacto con nosotros para que te podamos ayudar.

En CAMYNA creemos en el fenómeno blog, y queremos promocionarlo

Condiciones:
El post sobre la compra, deberá tener un enlace directo a nuestro blog
El banner será suministrado por CAMYNA y deberá aparecer en un sitio siempre visible de tu blog. Regularmente visitaremos tu blog para comprobar que está activo. Si permanece inactivo por un tiempo superior a una semana, no se aplicarán descuentos.
El banner tendrá un tamaño de 163*172 pixeles aproximadamente
CAMYNA se reserva el derecho a cambiar las condiciones de esta promoción