Ultimamente he vuelto a usar el portatil en el escritorio y resulta que dado que la pantalla del sobremesa esta un poco elevada, al poner el portatil en el escritorio la pantalla de 13" se queda justo debajo de la de 19". Teniendo una bandeja deslizable bajo el escritorio para el teclado y un raton super cómodo, me resultaba bastante molesto tener que subir los brazos para poder alcanzar el teclado y touchpad del portatil.
Se me ocurrio que sería una buena idea poder usar un solo teclado y ratón para controlar ambos PCs. Un KVM esta bien, pero aparte de ser caro y ser hardware, hay que estar pulsando botones para cambiar de PC y es mas bien para controlar dos maquinas con un solo terminal (teclado, raton y monitor). Lo que seríá una idea estupenda sería hacerlo por software, y que detecte automaticamente cuando se pasa de los bordes de la pantalla para pasar de un monitor (y ordenador) a otro. Y siendo una idea tan buena seguro que a alguien se le habia ocurrido antes. Google -> synergy. Multiplataforma, portapapeles... ¡perfecto! Y realmente facil de usar, arrancar el server en Windows (XP, por supuesto), especificar como estan las pantallas, escribir "synergyc SERVERNAME" en linux ¡y listo! Sin tocar xorg.conf ni nada.
Pero por desgracia, enseguida dejo de funcionar bien. Cada poco, el cursor del raton se quedaba congelado 5 o 6 segundos y luego volvia a funcionar. Pensé que era por la wifi, interferencias, etc, pero con un ping -f vi que la red estaba bien. Otra vez San Google mostró que problema es por una actualización del kernel. Así que de momento hay que arrancar el cliente en linux con permisos de root, que como dicen resuelve el problema, hasta que salga una nueva version que lo solucione y a ser posible, que no se coma la CPU.
El otro problema es la seguridad, ya que synergy envia la informacion en claro (lo cual es MUY MALA IDEA) así que dado que sigo con redes WEP, hay que volver a teclear las contraseñas en el teclado del portatil. Entre este problema y ya que estaba trasteando con el server Debian por el tema de las claves SSL, decidi vovler a montar la VPN, pero eso ya lo explicare otro día...
Thursday, May 22, 2008
Friday, May 16, 2008
Random made in Debian
Es curioso como es posible meter la pata hasta el fondo con la mejor de las intenciones.
Allá por mayo del 2006 alguien decidió limpiar un poco la biblioteca openssl, usada para casi cualquier cosa relacionada con la seguridad en un sistema Linux. Pero aparte de la llamada que era errónea, se cargó también otra que era vital para la inicialización del generador de numeros pseudoaleatorios (PRNG). El proceso fue en resumidas cuentas, tal como:
Para más info mirar en el DSA de debian o en el blog de Luciano Bello, el que descubrió el bug.
Para arreglar el problema basta con el clásico apt-get update && apt-get upgrade, que actualizará openssl a una versión parcheada y openssh invalidará las claves vulnerables y generará otras seguras. En la wiki de debian se puede consultar sobre la actualización de las claves de otros programas y leer algo sobre testeo y resumen técnico.
Y ya que hemos hablado de la parte seria, (y antes de eso, actualizado el server debian con acceso ssh) ahora toca el cachondeo:

Meta-incertidumbre

Incertidumbre certificada
Si no os habeis actualizado ya, ¡¿a qué esperais?!
Allá por mayo del 2006 alguien decidió limpiar un poco la biblioteca openssl, usada para casi cualquier cosa relacionada con la seguridad en un sistema Linux. Pero aparte de la llamada que era errónea, se cargó también otra que era vital para la inicialización del generador de numeros pseudoaleatorios (PRNG). El proceso fue en resumidas cuentas, tal como:
- Versión principal usa ingeniosas chapuzas usando memoria no inicializada para obtener aleatoriedad.
- Versión principal usa el mismo código y los mismos nombres de variables para hacer otras cosas.
- Versión principal no usa comentarios para distinguir entre ambos.
- Responsable de mantenimiento pregunta en la lista de openssl-dev y obtiene una respuesta algo ambigua.
- Responsable de mantenimiento generaliza en exceso el cambio (y se carga ambas llamadas).
- El bug se le escapa a todos en el proceso de revisión.
Para más info mirar en el DSA de debian o en el blog de Luciano Bello, el que descubrió el bug.
Para arreglar el problema basta con el clásico apt-get update && apt-get upgrade, que actualizará openssl a una versión parcheada y openssh invalidará las claves vulnerables y generará otras seguras. En la wiki de debian se puede consultar sobre la actualización de las claves de otros programas y leer algo sobre testeo y resumen técnico.
Y ya que hemos hablado de la parte seria, (y antes de eso, actualizado el server debian con acceso ssh) ahora toca el cachondeo:
Meta-incertidumbre
Incertidumbre certificada
Si no os habeis actualizado ya, ¡¿a qué esperais?!
Wednesday, May 14, 2008
Centro Nacional de ¿QUÉ?
Via wtf.microsiervos.com le he echado un vistazo a la página del CNI: Centro Nacional de Inteligencia. Y el resultado desde luego merece un WTF, un LOL y ponerse a llorar.
Para empezar el Centro Nacional de Inteligencia tiene un certificado SSL no válido, emitido por una entidad no reconocida por los navegadores. Como si lo hubiera firmado el tio del bar vamos. Pero ahi no queda la cosa, ya que una vez en la página el diseño es pa mear y no echar gota. El logo con el escudo y el texto de "Gobierno de España" borroso, las letras que no acaban de salir de los bordes aunque se haga scroll hasta abajo del todo, en el menu de la izquierda,el escudo de España solo es visible de mitad para arriba...
Pero el colmo es el currículum vitae del "Secretario de Estado Director":
- En 1986 ejerce funciones técnicas en la Dirección General de Montes, Caza y Pesca de la Consejería de Agricultura de la Junta de Comunidades de Castilla-La Mancha.
- Funcionario de carrera desde 1989, ejerce como Jefe de Servicio de Montes de la provincia de Albacete .
- En 1995 es nombrado Director General del Medio Ambiente Natural de la Consejería de Agricultura y Medio Ambiente de la Junta de Comunidades de Castilla La Mancha.
- En 1999 fue nombrado Director General del Medio Natural de la Consejería de Agricultura y Medio Ambiente de la Junta de Comunidades de Castilla La Mancha.
- En el año 2003 es nombrado Consejero de Industria y Trabajo de la Junta de Comunidades de Castilla La Mancha.
¿Y que es eso de ""Secretario de Estado Director"? Pues según la propia página, es la persona responsable de (negritas mías):
Por Real Decreto 607/2004, de 19 de abril, es nombrado Secretario de Estado Director del Centro Nacional de Inteligencia, nombramiento que le hace titular de las siguientes funciones:
Como iba diciendo, la persona responsable de gran parte de la seguridad nacional en España es... Ingeniero de Montes. Y tiene 20 años de experiencia en... ¡el Ministerio de Agricultura!. Im-presionante. Así está la página del CNI, que no tiene ni certificado de seguridad válido. A saber a que agricultor le habran dejado crear la página. Por si acaso ni miro el código, solo espero todo sea contenido estático y no se use ninguna base de datos, porque la que se puede montar si alguien se pone a toquetear es de órdago.
Y mientras muchos informaticos, reinstalando Windows....
Para empezar el Centro Nacional de Inteligencia tiene un certificado SSL no válido, emitido por una entidad no reconocida por los navegadores. Como si lo hubiera firmado el tio del bar vamos. Pero ahi no queda la cosa, ya que una vez en la página el diseño es pa mear y no echar gota. El logo con el escudo y el texto de "Gobierno de España" borroso, las letras que no acaban de salir de los bordes aunque se haga scroll hasta abajo del todo, en el menu de la izquierda,el escudo de España solo es visible de mitad para arriba...
Pero el colmo es el currículum vitae del "Secretario de Estado Director":
Nacido en Cuenca en 1953.
Ingeniero de Montes.
- En 1982 inicia su trayectoria laboral en la Administración como técnico del Instituto de Conservación de la Naturaleza.- En 1986 ejerce funciones técnicas en la Dirección General de Montes, Caza y Pesca de la Consejería de Agricultura de la Junta de Comunidades de Castilla-La Mancha.
- Funcionario de carrera desde 1989, ejerce como Jefe de Servicio de Montes de la provincia de Albacete .
- En 1995 es nombrado Director General del Medio Ambiente Natural de la Consejería de Agricultura y Medio Ambiente de la Junta de Comunidades de Castilla La Mancha.
- En 1999 fue nombrado Director General del Medio Natural de la Consejería de Agricultura y Medio Ambiente de la Junta de Comunidades de Castilla La Mancha.
- En el año 2003 es nombrado Consejero de Industria y Trabajo de la Junta de Comunidades de Castilla La Mancha.
¿Y que es eso de ""Secretario de Estado Director"? Pues según la propia página, es la persona responsable de (negritas mías):
Por Real Decreto 607/2004, de 19 de abril, es nombrado Secretario de Estado Director del Centro Nacional de Inteligencia, nombramiento que le hace titular de las siguientes funciones:
- Autoridad Delegada de Seguridad de la Información Clasificada OTAN (Acuerdo del Consejo de Ministros de 18 de abril de 2002)
- Miembro de la Comisión Delegada del Gobierno para Asuntos de Inteligencia (Ley Orgánica 11/2002 de 6 de mayo, reguladora del CNI)
- Autoridad de Inteligencia y Contrainteligencia (Real Decreto 436/2002 de 10 de mayo, que establece la estructura orgánica del CNI)
- Director del Centro Criptológico Nacional (Real Decreto 421/2004 de 12 de mayo, regulador del CCN)
- Miembro de la Comisión Delegada del Gobierno para Situaciones de Crisis (Real Decreto 1194/2004 de 14 de mayo, por el que se determina la composición de las Comisiones Delegadas del Gobierno)
Como iba diciendo, la persona responsable de gran parte de la seguridad nacional en España es... Ingeniero de Montes. Y tiene 20 años de experiencia en... ¡el Ministerio de Agricultura!. Im-presionante. Así está la página del CNI, que no tiene ni certificado de seguridad válido. A saber a que agricultor le habran dejado crear la página. Por si acaso ni miro el código, solo espero todo sea contenido estático y no se use ninguna base de datos, porque la que se puede montar si alguien se pone a toquetear es de órdago.
Y mientras muchos informaticos, reinstalando Windows....
Tuesday, May 13, 2008
kio_media_mounthelper error
Un pequeño truco: si al dar al botón de "Extracción Segura" de un disco usb en linux da un error de "El dispositivo se desmontó correctamente, pero no se pudo expulsar" se debe editar el siguiente archivo:
Y cambiar la linea final de:
a:
Con este sencillo cambio ya no volverá a salir el molesto mensaje al extraer los usb ya que en vez de desmontar y expulsar solo intentará desmontar el disco.
/usr/kde/3.5/share/apps/konqueror/servicemenus/media_safelyremove.desktop
Y cambiar la linea final de:
Exec=kio_media_mounthelper -s %u
a:
Exec=kio_media_mounthelper -u %u
Con este sencillo cambio ya no volverá a salir el molesto mensaje al extraer los usb ya que en vez de desmontar y expulsar solo intentará desmontar el disco.
Sunday, April 27, 2008
Lenguajes de programacion... famosos
O algo así. Un grupo de gente con imaginacion y mucho tiempo libre ha hecho una asociación entre lenguajes de programación y los personajes famosos que les corresponden. El HTML en concreto es genial. Y los comentarios tampoco estan nada mal.
Wednesday, April 9, 2008
Un minijuego en 14kb... ¡de JavaScript!
Impresionante lo que hace a veces la gente para optimizar. Recuerdo cunado hace unos años vi un juego en 3D bastante resultón con un ejecutable de 96kb, llamado .kkrieger. Impresionante, pero razonable, usando ensamblador, generacion de texturas al vuelo y demás se podía dar por válido. Si uno se para a pensar, 96kb son unas 20k instrucciones, lo cual da para bastante. Si además se toma en cuenta la compresión que seguro tiene, mucho más. Aun así, era increíble ver el resultado.
Ahora la sorpresa ha venido por otro lado. Siempre he creído (y para que engañarnos, sigo creyendo) que JavaScript es un invento del demonio. Sin embargo via alt1040 he visto este juego que me ha dejado alucinando. Si ya crear imagenes con javascript es algo que jamás hubiera intentado, hacer que sea interactivo y jugable es una pasada. El autor comenta la creación en su blog, por si a alguien le interesa el "makeof". En realidad los 14kb son el resultado comprimido, pero aun así es tremendo. Si algún día necesito un dolor de cabeza me asomaré a mirar el código del invento...
Ahora la sorpresa ha venido por otro lado. Siempre he creído (y para que engañarnos, sigo creyendo) que JavaScript es un invento del demonio. Sin embargo via alt1040 he visto este juego que me ha dejado alucinando. Si ya crear imagenes con javascript es algo que jamás hubiera intentado, hacer que sea interactivo y jugable es una pasada. El autor comenta la creación en su blog, por si a alguien le interesa el "makeof". En realidad los 14kb son el resultado comprimido, pero aun así es tremendo. Si algún día necesito un dolor de cabeza me asomaré a mirar el código del invento...
Tuesday, April 8, 2008
FreeBSD 7.0
Tras postponerlo repetidas veces, poco a poco voy acercandome a una configuración segura de la red de casa, aunque sólo sea por amor al arte.
Dado que hay ordenadores que solo pueden usar WEP y además me gustaría poder acceder a mis archivos desde fuera, es indispensable usar VPN, y si se puede usar una para cada cosa incluso mejor. Y como se trata de estar REALMENTE seguro, no se puede comprometer la base del sistema, es decir la clave privada de la autoridad de certificacion. Y ¿que hay mas seguro que un ordenador apagado y desconectado de la red? ¡Y no vale mencionar a Chuck Norris!
Así que ya puestos probé la nueva versión de FreeBSD, la 7.0. Por desgracia, me ocurrió exactmente lo mismo que la primera vez que intente instalar la 6.3, que al bajar los datos del ftp dio innumerables fallos de falta de inodos libre y toco reiniciar la instalacion. Y eso que es un PC distinto, 100% dedicado a FreeBSD.
Claro está, antes de desconectarlo definitivamente hay que configurarlo y actualizarlo y que mejor para ello que kports. Eso sí, primero hay que configurarlo. Al arrancar por primera vez nos pide que configuremos las opciones en el menu correspondiente y que tengamos instaladas las siguientes dependencias:
la segunda opción es mcuho más rápida pero a cambio la primera da más información. Si el paquete no está instalado se puede instalar con de manera bastante simple:
Y así podemos manejar los paquetes a nivel de CLI, aunque por supuesto es mucho más cómodo hacerlo gráficamente. Sólo queda arrancar el kports, configurar la version de FreeBSD, el mirror y actualizar la lista de ports.
Tras dejarlo todo como guste, el siguiente paso será generar los certificados.
Dado que hay ordenadores que solo pueden usar WEP y además me gustaría poder acceder a mis archivos desde fuera, es indispensable usar VPN, y si se puede usar una para cada cosa incluso mejor. Y como se trata de estar REALMENTE seguro, no se puede comprometer la base del sistema, es decir la clave privada de la autoridad de certificacion. Y ¿que hay mas seguro que un ordenador apagado y desconectado de la red? ¡Y no vale mencionar a Chuck Norris!
Así que ya puestos probé la nueva versión de FreeBSD, la 7.0. Por desgracia, me ocurrió exactmente lo mismo que la primera vez que intente instalar la 6.3, que al bajar los datos del ftp dio innumerables fallos de falta de inodos libre y toco reiniciar la instalacion. Y eso que es un PC distinto, 100% dedicado a FreeBSD.
Claro está, antes de desconectarlo definitivamente hay que configurarlo y actualizarlo y que mejor para ello que kports. Eso sí, primero hay que configurarlo. Al arrancar por primera vez nos pide que configuremos las opciones en el menu correspondiente y que tengamos instaladas las siguientes dependencias:
- sysutils/portupgrade
- net/cvsup-without-gui
- security/portaudit
[n0rdik0@vanguard /usr/home/n0rdik0]$ pkg_info | grep portupgrade
portupgrade-2.3.1,2 FreeBSD ports/packages administration and management tool s
[n0rdik0@vanguard /usr/home/n0rdik0]$ ls -d /var/db/pkg/portupgrade*
/var/db/pkg/portupgrade-2.3.1,2
[n0rdik0@vanguard /usr/home/n0rdik0]$
la segunda opción es mcuho más rápida pero a cambio la primera da más información. Si el paquete no está instalado se puede instalar con de manera bastante simple:
[n0rdik0@vanguard /usr/home/n0rdik0]$ pkg_info | grep cvsup
[n0rdik0@vanguard /usr/home/n0rdik0]$ ls -d /var/db/pkg/cvsup*
ls: /var/db/pkg/cvsup*: No such file or directory
[n0rdik0@vanguard /usr/home/n0rdik0]$ su -l
Password:
vanguard# pkg_add -r cvsup-without-gui
Fetching ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-7.0-release/Latest/cvsup-without-gui.tbz... Done.
vanguard# logout
[n0rdik0@vanguard /usr/home/n0rdik0]$ pkg_info | grep cvsup
cvsup-without-gui-16.1h_3 General network file distribution system optimized for CVS
[n0rdik0@vanguard /usr/home/n0rdik0]$ ls -d /var/db/pkg/cvsup*
/var/db/pkg/cvsup-without-gui-16.1h_3
[n0rdik0@vanguard /usr/home/n0rdik0]$
Y así podemos manejar los paquetes a nivel de CLI, aunque por supuesto es mucho más cómodo hacerlo gráficamente. Sólo queda arrancar el kports, configurar la version de FreeBSD, el mirror y actualizar la lista de ports.
Tras dejarlo todo como guste, el siguiente paso será generar los certificados.
Subscribe to:
Posts (Atom)