Internet

Routerboard RB1000: Next generation

Ya esta listo el RB1000 para venderse, se han entregado algunos routers para que hagan pruebas y testeos, es increíble lo que este router puede hacer, tiene un procesador PPC8547 de 1.3ghz pero Powerpc networking processor. Puede aguantar unos 400.000 pps y unos 3.2gbps de throughput en full duplex.

Tiene interfaces ethernet de Gigabit, tiene 2 compact flash, una para el sistema operativo y otra puede ser para backups, guardar las base de datos del usermanager o el trabajo del Dude. También se han testado con CF para hacer un cache del webproxy con buenos resultados, ya que las última versiones de estos dispositivos de almacenamiento son bastante rápidos de acceso R/W. Hasta hay CF de 64Gb.

Tienen como alimentación con power jack de 12DC, unos 512mb de ram y viene con licencia Level6 del RouterOS, mide 14cm por 16cm.

Ahí esta un RB1000 con un case indoor.

Han hecho varios testeos de perfomance de todos los Routerboard  disponibles que la pueden bajar, están en formato pdf y divido en 2 partes, la primera parte medida en PPS y la segunda en MBPS.

Richard Stallman no navega

Leyendo a vivalinux encuentro una noticia bastante loca, ya que no me imagino como hará Richard Stallman para estar actualizado o leer.

La cosa es que Richard no usa un navegador sino que usa un demonio al cual le envía el sitio que quiera visitar y este demonio le envia por mail la página web, raro no¿?

Aqui la prueba de un mail enviado por Richard:

For personal reasons, I do not browse the web from my computer.
(I also have not net connection much of the time.)
To look at page I send mail to a demon which runs wget and mails
the page back to me.
It is very efficient use of my time, but it is slow in real time.

Port Knocking: An�lisis e implementaci�n

Hay una técnica de seguridad llamada port knocking, que no la voy a explicar porque la gente de HispaSec hizo un excelente artículo sobre la descripción del sistema. Yo lo utilizo en mis routers para cuando viajo pueda tener accesos a los mismos, ya que no se cual es la dirección IP porque es dinámica.

En Mikrotik se puede implementar este sistema, hace mucho tiempo que en el wiki están los pasos para poder implementarlo, es una buena opción al momento de la seguridad.

A continuación pego parte del artículo de Hispasec, que es la parte descriptiva, pero vale la pena leer el artículo completo ya que tiene algunos conceptos interesantes.

¿Qué es "Port Knocking"?

Todos hemos visto películas en las que alguien golpea cierta secuencia en la puerta de una taberna y si la secuencia era correcta el tabernero abre una rendija para solicitar una clave verbal. Si la secuencia de llamada no era correcta, ninguna medida se toma y el interesado cree que la taberna se halla cerrada. El concepto de "Port Knocking" es exactamente análogo.

En informática, este concepto consiste en enviar paquetes a ciertos puertos en un orden específico con el fin de abrir un puerto en concreto. Este último puerto se halla cerrado por un cortafuegos siempre y cuando no se realice el barrido de puertos siguiendo la secuencia particular. De esta forma, si un atacante efectúa un escaneo del sistema, el puerto aparecerá cerrado aun estando el servicio asociado a él en funcionamiento, el cortafuegos hace un simple DROP si no se ha efectuado la secuencia de barrido previa.

Tomemos como ejemplo un demonio sshd escuchando en el puerto 22/TCP. Elegimos como secuencia de barrido la sucesión 43, 6540 y 82. El puerto 22 se abrirá si, y solo si, un usuario inicializa conexiones TCP hacia los puertos 43, 6540 y 82 en ese orden exacto. En caso contrario el usuario recibirá como respuesta un RST/ACK cuando intenta comenzar una conexión hacia el puerto 22.

Si la secuencia correcta de inicializaciones ha sido efectuada, el puerto 22 se abrirá durante un lapso de tiempo determinado y únicamente para la IP que completó la secuencia previa. Una vez el puerto 22 se halle abierto, se pueden llevar a cabo medidas adicionales de autenticación.

Richard Stallman busca novia por Internet

Richard Stallman, como la mayoría sabe es un gran gurú, fundador del Movimiento por el Software Libre, es una de las personas más influyentes en el mundo tecnológico actual.

Leyendo por ahí (no recuerdo donde encontré la noticia), leo que en el sitio personal de él, ha publicado un texto en el cual busca una novia, hace una pequeña introducción sobre el, como ser que es ateo, que tiene 54 años  y que le gusta la politica, ciencia, música y bailar.

Cuenta que es lo que busca de una mujer y sobre todo habla de su "hijo" que es el Movimiento le ocupa la mayor parte del tiempo y que por eso viaja mucho dando conferencias por Europa, Asia y Latinoamerica.

Interesante la manera que Richard busca su pareja. También comenta que la mujer tendrá libertad de viajar con el si lo desea. 

El texto original (inglés) 

PD: Si leen en la wikipedia las curiosidades sobre el podrán notar que el viaja con su propio colchón, que no usa celular o teléfono móvil. Loco no? 

Mikrotik RouterOS usado en la NASA

Una noticia que me sorprende y a la vez me alegra mucho ya que da indicios de que la gente de Mikrotik esta encaminada por el lugar correcto.

Mikrotik esta trabajando conjuntamente con Aquarius, un laboratorio de hábitat y desarrollo bajo del mar localizado en Florida. Es un complejo similar en tamaño a la Estación Espacial Internacional. El sistema de comunicaciones que utiliza ahora esta controlado por el software de ruteo Mikrotik. Aquarius es propiedad de la National Oceanic and Atmospheric Administration (NOAA), operada por la University of North Carolina Wilmington.

El proyecto es parte de la NASA Extreme Environment Mission Operations (NEEMO), asi que por lo que vemos el sistema de Mikrotik RouterOS es totalmente versatil y sirve para cualquier tipo de entorno de trabajo.

Pronto veremos que Mikrotik se involucrara en otros proyectos tan importante como este, solo hay que esperar, ya que es una excelente solución.

Mikrotik: Cambios en los nombres de los paquetes

A partir de la versión 3.0rc12 hay un cambio en nomenclatura en los nombre de los paquetes NPK para la instalación/actualización del sistema operativo Mikrotik. Esto se debe a que al ingresar el nuevo RB400, ahora hay distintas arquitecturas en los dispositivos (mas que nada en los RouterBoard que usan MIPS). 

Ahora hay 2 nuevos tipos que son mips-le y mips-be, que significan Little Endian y Big Endian respectivamente. Notar que el mipsbe solo funciona para el RB400.

Entonces, si el paquete antes se llamaba routerboard-3.0rc12-rb500.npk ahora pasara a llamarse routerboard-3.0rc12-mipsle.npk. Por suerte en el sitio de download de Mikrotik están bien diferenciados los paquetes que se pueden bajar.

En resumen ahora queda para las arquitecturas:

X86: PC,RB200

mipsle: RB500, RB100, crossroad

mipsbe: RB400

ppc: RB300, RB600, RB1000 

Pidgin: Mensajes de notificaci�n

Desde que me pase a Linux vengo utilizandoa Gaim como mi mensajero multiprotocolo, luego en su cambio a Pidgin seguí con el. El plugin que venía utilizando para los mensajes de notificaciones era guifications, leyendo un poco el blog de Gabriel Patiño, conocí el plugin libnotify. Esta gauchito, por lo menos ahora lo estoy utilizando para cambiar un poco con lo tradicional. 

Por cierto el último Pidgin tiene muchos agregados de plugines bastantes interesantes.

Me atrevo a tomar la captura de pantalla de Gabriel, asi me ahorro hacer un screenshots.

Sistema para c�lculos de redes

He agregado un pdf en el sitio de MikrotikExpert que es sumamente necesario al momento de hacer cálculos, particionamiento, enmascaramientos de redes. Es muy útil, yo lo tengo impreso frente de mi monitor porque es un ayuda memoria necesario.

El archivo se puede bajar en la sección artículo de MikrotikExpert

Troyano: «?Por qu� no te callas?»

Increíbles son las formas para tratar de persuadir a una persona a ejecutar alguna aplicación para luego meterle algún troyano, y estas es una de las ultimas ingeniosa que aprovechan un acontecimiento  importante como el que paso con el Rey de España y Chávez el presidente de Venezuela

Un extracto de hispasec para explicar la noticia:

"¿Por qué no te callas?" reclamo para troyano bancario

Era de esperar. Hace unas horas se ha realizado un envío masivo de un
mensaje que invita a visualizar un supuesto vídeo en Youtube. El reclamo
en esta ocasión es reproducir el célebre incidente entre el Rey de
España y el Presidente de Venezuela.

Con el remitente "youtube@you-tube.com.mx" y el asunto "Esto causa
sensacion", nos llega un mensaje de correo en HTML donde anuncia que
YouTube Mexico presenta "El ¿Por qué no te callas? Del Rey, toda una
revolución… ¡No te pierdas el vídeo!", incluyendo una imagen del
momento del incidente y varios enlaces al supuesto vídeo.

Una captura de pantalla del mensaje puede observarse en:
http://blog.hispasec.com/laboratorio/257

Una vez el usuario pincha en alguno de sus enlaces, en vez del vídeo,
comienza la descarga del ejecutable "ultimovideo.exe". En el momento
inicial de la distribución, este malware era detectado por 10 motores
antivirus tal y como se puede apreciar en el siguiente informe de
VirusTotal:
http://www.virustotal.com/resultado.html?e755c2e0709e9b90aa7f01043a7bf55

Windows Live Writer

Recién leyendo algunos blog y en especial al de Rosa, la presidenta de Microsoft de España (luego escribiré algo con respecto a su blog) dieron la herramienta para escribir de Microsoft llamada Windows Live Writer y me decidí a probarla; hasta ahora la he usado para escribir varios posts y me ha gustado mucho.

Una de las cosas que me gusto es la facilidad para insertar una imagen, además de que el programa detecta cualquier tipo de plataforma de blog. Al momento de instalar pregunta si ya se tiene un blog y si en caso de no tenerlo poder crear uno en Windows Space. Al momento de elegir la primera opción nos pide la url del blog, luego nos muestra un listado de plataformas de blog como Blogger, WordPress, entre otros.

El procesador de texto que tiene es muy útil porque tiene corrector ortográfico incorporado y tiene la opción de elegir entre varios idiomas. Otra cosa interesante que tiene es el de poder agregar complementos al sistema, por ahora hay solo dos disponibles: Windows Live SkyDrive (Inserta una carpeta compartida de Windows Live SkyDrive en tu blog, con Windows live Writer) y Traductor Google.

Voy a seguir probando esta herramienta, ahora la tengo probando en un Windows de prueba que tengo corriendo en una VirtualBox.