Software -también conocido como programática y aplicación informática- es la parte lógica del ordenador, esto es, el conjunto de programas que puede ejecutar el hardware para la realización de las tareas de computación a las que se destina. Es el conjunto de instrucciones que permite la utilización del equipo.
He hecho las pruebas con un Lacie BigDisk de 4TB (página del producto) con la versión del firmware 2.2.5, el último.
Importante: No me responsabilizo de nada, son tus manos y tu disco, tú mismo, si la cagas ni siquiera tendré remordimientos.
El hack es bien sencillo, se trata de crear un recurso compartido, guardar la configuración global, modificarla para cambiar la ruta del recurso y cargar la configuración nueva en el sistema, eso nos permitirá obtener acceso a todas las carpetas de la distribución linux, kernel 2.6.
Crear un recurso compartido nuevo: accedemos vía http al sistema Lacie a través de la ip, en mi caso es http://192.168.1.33, nos validamos (admin admin por defecto) y accedemos al menú “Recursos compartidos » Añadir”, especificamos como nombre “raiz”, desmarcamos todas las opciones y pulsamos “Aplicar“.
Exportar configuración del sistema: vamos a exportar toda la configuración del sistema a un archivo .xml (concretamente edconf.xml) navegando por el menú “Sistema » Mantenimiento » Guardar Configuración”, lo guardamos en nuestra computadora para editarlo.
Editando el fichero XML: allí donde quiera que hayas guardado el archivo “edconf.xml” en el paso anterior tendrás que ir para editarlo con el bloc de notas de Windows o cualquier otro editor de texto sin formato, buscamos el siguiente párrafo:
Y lo modificamos para que quede de la siguiente forma:
Lo único que he hecho ha sido cambiarle el valor al parámetro <path>, en lugar de valer “raiz“, lo cambiamos a “../../../../“.
Una vez modificado lo guardamos con el mismo nombre (sobreescribiendo).
Cargando la nueva configuración en el sistema Lacie: ahora volvemos al navegador web para acceder al disco por http, navegamos por el menú “Sistema » Mantenimiento » Cargar configuración » Examinar..”, se abre un dialogo y seleccionamos nuestra copia de edconf.xml, luego pulsamosAplicar.
Ahora el recurso compartido que habíamos creado al principio llamado “raiz” y vacío nos lleva a la raiz del sistema Linux lo que nos da un control total (con conocimiento) de la distribución Linux, en la carpeta www esta almacenada la web en archivos html, javscript y css que pudes modificar para alterar el diseño y funcionalidad de la misma.
Ahora el siguiente paso, habilitar conexión SSH con una clave pública y ganar un acceso root, alguien se anima?
¿Lo probaste? ¿Descubriste algo? Compártelo en los comentarios!
Una utilidad que no mucha gente conoce sobre las pestañas de Google Chorme, si desplazas una de las pestañas abiertas en el navegador web Google Chrome hacia la izquierda y la mantienes allí sin soltar el botón del ratón verás como se acopla/minimiza dejando espacio para más pestañas, lo que hace es omitir el título de la ventana mostrando únicamente el icono como se puede observar en las siguientes imágenes: Acopladas: .
Hace un par de años, Google inició un proyecto cuyo objetivo era desarrollar un nuevo lenguaje de programación que facilitase el trabajo con las dependencias (librerías y demás) y dónde todo fuese más sencillo y rápido, un año más tarde dedicó un equipo de personas a tiempo completo al proyecto, nació Go, un lenguaje de programación de sistemas, expresivo, concurrente y con gestión automática de memoria, como servidores Web, almacenamiento masivo y bases de datos, pero buscan expandirlo a otras áreas, combina el rendimiento y las prestaciones de seguridad asociados al uso de un lenguaje compilado como es C++ con la velocidad de un lenguaje dinámico como Python.
La implementación del lenguaje se ha publicado en fuentes abiertas, con una licencia de tipo BSD.
En la actualidad Go no ha sido utilizado para desarrollar ninguna aplicación o servicio de Google que esté cara al público, le falta madurar y sobre todo aporte de la comunidad Open Source que en Google consideran tan importante.
“We developed Go because we had become a bit frustrated with how difficult software development has become in the last 10 years or so,”
“Hemos desarrollado Go porque estamos un poco frustrados de cuan difícil ha llegado a ser el programar en los últimos diez años o así.” comenta Rob Pike, ingeniero de Software al mando en Google.
Ahora simplemente hay que ver como madura el proyecto.
Más sobre el tema: Resulta que un señor llamado Francis Mccabe ya había creado un lenguaje de programación con un nombre muy parecido: “Go!” (entrada en la Wikipedia), e incluso publicado un libro: “Let’s Go!” y ahora pide que Google cambie el nombre de su lenguaje ya que el no tiene intención de hacerlo. ¿Es lo mismo “Go” que “Go!”?
Agradable, bonito, sencillo, totalmente configurable y gratis. Cu3r es un proyecto en Adobe Flash que te permite, modificando de forma sencilla con el bloc de notas un archivo .xml, alterar a tu gusto las transiciones y demás propiedades de slider de imágenes.
En su página oficial tienen un ejemplo bien grandecito :)
Esencial ojear la documentación, especialmente el apartado dedicado al protocolo del XML.
Enlace: http://www.progressivered.com/cu3er/
Actualización: Si estas interesado en adquirir un ejemplar, envia un email a nnl@hushmail.com y obtendras información acerca del proceso de pago.
Basándose en su experiencia y conocimiento del tema, Carlos, nos brinda esta obra, que ayudará a adentrarlos en el mundo del hacking ético presentando los conceptos básicos más importantes en forma clara y eficiente, así como también, los orientará en como profundizar más sus conocimientos. Si estás interesado en aprender sobre seguridad informática y hacking ético, esta obra será entonces un excelente punto de partida en tu viaje a este apasionante mundo.
Cesar Cerrudo.
Carlos Tori, es también autor del Newsletter “No name list”, famoso y distribuido por e-Listas desde hace años, luego pasó a llamarse NNL Newsletter, con gran cantidad de adeptos y excelentes contenidos.
¿Cuándo estará disponible?, pues la fecha exacta la desconozco pero Carlos me ha comentado que en un par de semanas, si no falla nada.
También comenta que próximamente liberará parte de su contenido, gran noticia para la comunidad.
ISBN: 978-987-05-4364-0, 328 paginas.
Ya hemos hablado varias veces en este Blog, sobre Carlos y su NNL.
Sea proactivo: descubra las vulnerabilidades antes de que otro lo haga.
PicLens es un producto de la empresa CoolIris, se trata de una extensión para el navegador (IE, Firefox y Safari) que añade la funcionalidad de visualización de fotos en tres dimensiones. Para ello se alimenta del archivo XML con la ruta de todas las fotos, entre otras cosas, por lo tanto no funciona con todas las páginas que tengan fotos, sinó sólo con aquellas que tengan sindicadas sus galerías, como Flickr, Facebook, Picassa…Es un producto excelente, ¡se consigue navegar por las fotos incluso más rápido que por la propia web original!
CoolIris también posee otro producto conocido para los navegadores, una extensión que realiza previsualizaciones de los enlaces, pero me ha gustado tan poco que ni siquiera la comento, aquí el enlace para quien quiera probarla: CoolIris Preview.
Actualización: Lo desmienten en Gizmologia (inglés), al parecer no es el IMEI lo que se envia sinó un identificador de la aplicación que es identico en todos los iPhone, es lo que tiene el software privado, al no disponer del código fuente, podemos esperar y suponer cualquier cosa.
Según parece, un código oculto dentro de las aplicaciones del tiempo y de la bolsa en el iPhone envia el IMEI del teléfono a una Web de Apple sin que el usuario sea advertido, cualquier intento de modificar la dirección de envio para evitar esto dejaría inutilizada la aplicación en si.
Evidentemente adjunto al IMEI tienen la dirección IP del usuario que está usando el terminal, con lo que pueden geolocalizar sus productos y hacer un seguimiento, en el caso de la bolsa, de que compañías interesan más a sus clientes, entre otras cosas, ¿Qué será lo siguiente? ¿Leer nuestros correos? ¿Qué opinas de que Apple invada tu privacidad? ¿Qué hubiera pasado si en lugar de Apple hubiese sido Microsoft u otra empresa menos venerada?
Algunas de las caréncias principales del iPhone, que probablemente se resuelvan con el tiempo ya sea con una actualización de firmware (actualmente van por la 1.1.2) o con la próxima actualización de hardware (mayo 2007).
Soporte para redes UMTS/3G.
Grabación de Vídeo, ahora sólo hace fotos.
Flash incorporado.
Extender las aplicaciones de Bluetooth a streaming de audio y transferencia de ficheros.
Copiar/Pegar, una de las funciones más utilizadas en cualquier sistema operativo es la de clonar un texto, el iPhone no es capaz.
Gestos, la ejecución de comandos a través de gestos puede aumentar aún más las posibilidades y la experiencia del usuario.
Visualizaciones, algo que cualquier reproductor (de soft y hard) debe llevar implementado.
Mensajes multimedia (MMS), es más caro que el correo electrónico pero más fácil de usar y cualquiera puede usarlo (no hay que crear una cuenta como en el correo).
Software de terceros esencial, como Skype
Aplicación nativa de tareas (todolist).
Sincronización de tareas y notas con Outlook, u otro programa de escritorio.
Posibilidad de encriptar objetos, como carpetas, fotos o documentos.
Y por último, como piden muchos, el GPS, aunque dudo que lo implmenenten.
Ubuntu es una ideología étnica sudafricana enfocada en las alianzas y las relaciones interpersonales. La palabra proviene de las lenguas Zulu y Xhosa. Ubuntu se considera un concepto africano tradicional, guardado como uno de los principios fundamentales de la nueva República de Sudáfrica y conectado con la idea de un Renacimiento Africano.
Una traducción a grandes rasgos del principio de Ubuntu sería «humanidad hacia los demás». Otra traducción podría ser: «la creencia en un vínculo universal de convivencia que conecta a toda la humanidad».
«Una persona con ubuntu está abierta y disponible para los demás, se afirma en los demás, no se siente amenazada por la habilidad y bondad de los demás, tiene una seguridad en sí mismo que proviene del hecho de saber que él o ella forman parte de un gran todo y se reduce cuando los demás son humillados o disminuidos, cuando los demás son torturados u oprimidos.»
Arzobispo Desmond Tutu
Como plataforma basada en Linux, el sistema operativo Ubuntu trae el espíritu de ubuntu al mundo del software.
Ubuntu – Acerca del nombre, extraido de la documentación de Ubuntu Linux.
Y con esto queda inaugurada la categoría Linux, tanto en el Blog, como en Flickr.