<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="http://feedproxy.google.com/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feedproxy.google.com/~d/styles/itemcontent.css"?><rss version="2.0">
<channel>
<title>Microsiervos | Hackers</title>
<link>http://www.microsiervos.com/</link>
<description>Microsiervos es la colección de apuntes de un grupo de geeks: Alvy, Nacho y Wicho. Encontrarás historias divulgativas sobre temas que nos gustan: Tecnología, Ciencia, Internet, Gadgets... Algunas anotaciones son muy geeks, otras no tanto.</description>
<language>es</language>
<copyright>Copyright 2008</copyright>
<lastBuildDate>Wed, 24 Sep 2008 10:00:00 +0100</lastBuildDate>
<generator>http://www.sixapart.com/movabletype/?v=4.21-es</generator>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>


<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://www.microsiervos.com/rss-hackers.xml" type="application/rss+xml" /><item>
            <title>Inocentada geek para preparar una buena broma con tiempo</title>
            <description><![CDATA[<a href="http://www.macetech.com/blog/?q=node/46"><img src="http://www.microsiervos.com/images/capslocker.jpg" height="61" width="100" border="0" align="right" hspace="2" vspace="5" alt="Capslocker USB" title="Capslocker USB" /></a>El <a href="http://www.macetech.com/blog/?q=node/46"><strong>CapsLocker USB</strong></a> parece una gran broma tecnológica que se puede construir con algunos conocimientos de electrónica – así que todavía se puede preparar para el Día de los Inocentes.

Es una pequeña llave USB que se puede camuflar en el ordenador de la «víctima». Lo único que hace es enviar el código de <strong>CAPS LOCK</strong> del teclado cada 30 segundos. La víctima sólo verá que de repente lo que teclea pasa a escribirse en <tt>TODO MAYÚSCULAS</tt> hasta que lo desactive. El caos que puede generar este chisme se antoja inmenso y no parece fácil que detecten al intruso.

Como broma de más baja tecnología pero en la misma línea, intercambiar las letras <strong>N</strong> y <strong>M</strong> en los teclados de los compañeros de oficina garantiza risas por un largo rato también, especialmente entre los que <em>miran</em> el teclado al escribir.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/inocentada-geek.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/inocentada-geek.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
            
            <pubDate>Wed, 24 Sep 2008 10:00:00 +0100</pubDate>
</item>

<item>
            <title>Hack Story: la historia de los hackers, en forma de wiki</title>
            <description><![CDATA[<a href="http://hackstory.net"><img src="http://www.microsiervos.com/images/banner-hackstory.png" height="113" width="113" border="0" align="right" hspace="10" vspace="5" alt="Hack Story" title="Hack Story" /></a><a href="http://hackstory.net"><strong>Hack Story</strong></a> es una iniciativa de la incansable M&amp;M (<a href="http://www.filmica.com/port666/archivos/008233.html" title="Ha nacido HackStory.net">Mercé Molist</a>) para construir en comunidad, utilizando un wiki, la historia de los hackers.

El sitio tiene la portada en inglés pero también hay contenidos ya en castellano. Utiliza el conocido editor de contenidos <a href="http://www.mediawiki.org/wiki/MediaWiki">MediaWiki</a> y lo que se publique allí quedará bajo la <a href="http://www.gnu.org/copyleft/fdl.html">licencia libre GNU FDL</a>.

Algunos de los artículos que ya están publicado son:

<ul>
<li><a href="http://hackstory.net/index.php/Saqueadores_Edición_Técnica">SET</a></li>
<li><a href="http://hackstory.net/index.php/!Hispahack">!Hispahack</a></li>
<li><a href="http://hackstory.net/index.php/Apòstols">Apòstols</a></li>
<li><a href="http://hackstory.net/index.php/Es.comp.hackers">es.comp.hackers</a></li>
<li><a href="http://hackstory.net/index.php/Es.comp.cracks">es.comp.cracks</a></li>
<li><a href="http://hackstory.net/index.php/Hacking_(lista_de_correo)">la lista de correo de hacking</a></li>
<li><a href="http://hackstory.net/index.php/Category:Jargon">Jargon</a></li>
</ul>

Ahora el sitio espera nuevas entradas y aportaciones, tanto en castellano como en inglés y otras lenguas.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/hack-story-hackers-wiki.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/hack-story-hackers-wiki.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
            
            <pubDate>Tue, 02 Sep 2008 13:41:02 +0100</pubDate>
</item>

<item>
            <title>DSTT para Nintendo DS</title>
            <description><![CDATA[<a href="http://www.ndstt.com/"><img src="http://www.microsiervos.com/images/DSTT-nintendo-ds.jpg" height="150" width="120" border="0" align="right" hspace="10" vspace="5" alt="DSTT" title="DSTT" /></a>Siguiendo los sabios consejos de <a href="http://www.pixelydixel.com/">algunos fans</a> de las consolas me pedí de regalo un DSTT para mi Nintendo DS. Es un cartucho adaptador que, unido a una memoria microSD (hasta 4 GB, pero 2 GB es más que suficiente) sirve para ejecutar <em>otros</em> cartuchos de DS/DSL, de modo que puedes llevarte lo que tengas en tu colección en una sola memoria, usarlo como copia de seguridad, cargarle programas, juegos y aplicaciones que ha hecho la gente, programarlo tú mismo o lo que se te ocurra.

El <em>pack</em> completo (en mi caso, un DSTT + microSD 2 GB de Kingston) creo que sale por menos de 50 euros y funciona de miedo; la memoria se carga por USB desde el ordenador (cualquier sistema operativo) y tiene una gran capacidad porque las ROMs por lo general son pequeños ficheros de unos pocos MB cada uno (128, 64, 32, e incluso 16 y 8 MB, tiene mérito).

El funcionamiento también es ultra-simple: al encender la máquina se elige el fichero/cartucho a ejecutar de los que haya en la memoria. Lo que queda de memoria libre se usa para guardar los datos si cambias de cartucho, para lo cual incluye una opción pulsando varias tecals, sin tener siquiera que apagar-y-encender.

El DSTT se parece mucho o es incluso igual que el <a href="http://www.microsiervos.com/archivo/gadgets/r4ds-chip-nintendo-ds.html">R4DS</a>, del que me hablaron hace tiempo; no sé si es el mismo renombrado o similar, la verdad, podría ser una versión evolucionada, pero no he encontrado demasiada información por ahí.

<strong>Actualización (28 de agosto de 2008):</strong> <a href="http://www.elotrolado.net/hilo_hilo-oficial-dstt_908059"><strong>Este hilo sobre DSTT</strong></a> aclara muchos detalles técnicos sobre cómo funciona, y también explica que el DSTT es diferente del R4DS, además de otras cuesiones comunes. (¡Gracias por el enlace, <a href="http://www.ricalv.selfip.com/">Ricardo</a>.)]]></description>
            <link>http://www.microsiervos.com/archivo/juegos-y-diversion/dstt-para-nintendo-ds.html</link>
            <guid>http://www.microsiervos.com/archivo/juegos-y-diversion/dstt-para-nintendo-ds.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Gadgets</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Juegos y Diversión</category>
            
            
            <pubDate>Thu, 28 Aug 2008 11:00:00 +0100</pubDate>
</item>

<item>
            <title>Fanáticos de la tecnología</title>
            <description><![CDATA[<a href="http://www.lavanguardia.es/lv24h/20080817/53522283776.html"><strong>La cultura geek</strong></a>, en el diario <em>La Vanguardia</em>:

<blockquote>Unos dirán que el <em>geek</em> más célebre es Bill Gates y otros sostendrán que se trata de una contracultura surgida en la universidad (…) Si los <em>hippis</em> querían volver a la naturaleza y los punkies vivían un presente urbano sin futuro, los <em>geeks</em> son solitarios y forman redes de comunidades de intereses (…) La sociedad de la información y de la alta tecnología ofrece la paradoja –palpable en la California de Silicon Valley– de una mezcla de futurismo y medievalismo, de ciencia avanzada y de pseudosabiduría esotérica, con la búsqueda de un conocimiento interior, presuntamente profundo, entre el <em>laptop</em> (ordenador portátil) y el Grial.</blockquote>]]></description>
            <link>http://www.microsiervos.com/archivo/tecnologia/fanaticos-de-la-tecnologia.html</link>
            <guid>http://www.microsiervos.com/archivo/tecnologia/fanaticos-de-la-tecnologia.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Sun, 17 Aug 2008 12:34:18 +0100</pubDate>
</item>

<item>
            <title>Cómo detectar el sexo de los visitantes a tu web, por su historial</title>
            <description><![CDATA[Brillante hackeo con JavaScript y CSS, bien explicado en anieto2k: <a href="http://www.anieto2k.com/2008/07/30/detecta-el-sexo-de-tus-visitantes-con-su-historial/"><strong>Cómo detectar el sexo de tus visitantes con su historial de navegación.</strong></a>

El código  original se llama <a href="http://azarask.in/blog/post/socialhistoryjs/"><strong>SocialHistory.js</strong></a> y se basa en un <em>hackeo</em> tremendamente ingenioso: utilizando técnicas de programación en JavaScript y CSS se puede saber si un visitante ha visitado otros sitios anteriormente. ¿Cómo? Por que están en su historial de navegación y los enlaces visitados tienen un color distinto. En cierto modo podría ser considerado un agujero de seguridad/privacidad, pero no se antoja demasiado grave.

El truco no permite leer la lista de enlaces visitados, pero como se puede «preguntar» si se han visitado o no tantas veces como se quieras en una especie de <em>sí/no</em> al estilo del <a href="http://www.microsiervos.com/archivo/juegos-y-diversion/20-preguntas.html">juego de las 20 preguntas</a>, se pueden «averiguar cosas».

Por ejemplo, y rizando el rizo, se pueden compara una larga lista de URLs diversas –hasta 10.000– de las que se conoce aproximadamente el porcentaje de hombres y mujeres que las visitan, para «acertar» con cierto grado de precisión. Snopes o Amazon los visitan más mujeres que hombres; Boing Boing y Popular Mechanics al revés… etcétera.

Se puede ver una demo aquí (haciendo clic en el botón central):

<ul><li><a href="http://www2.mikeonads.com/2008/07/13/using-your-browser-url-history-estimate-gender/">Using your browser URL history to estimate gender</a></li></ul>

Esto mismo truco permitiría hacer otras cosas en función de las URLs que el visitante haya navegado últimamente. Como además esa función relativa a los «enlaces visitados» es muy importante para los usuarios y de las más primitivas que existen en los navegadores, sería extraño que lo corrigieran. Esto abre todo un mundo de nuevas posibilidades a los webmasters.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/como-detectar-sexo-visitantes-web.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/como-detectar-sexo-visitantes-web.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 31 Jul 2008 20:15:28 +0100</pubDate>
</item>

<item>
            <title>Cómo arreglar un CD rayado</title>
            <description><![CDATA[A veces el truco consiste en <em>rayarlo un poco más</em>, como explican en Life Hackery: <a href="http://lifehackery.com/2008/07/14/gadgetry/"><strong>Removing Scratches from CDs and DVDs</strong></a>.

La mayor parte de las veces con agua templada, jabón, trapos de distintas texturas, pasta de dientes (!), pieles de plátano (!!) o un pulidor para metales se puede hacer el trabajo, consistente básicamente en pulirlo con cuidado.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/como-arreglar-cd-rayado.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/como-arreglar-cd-rayado.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Tue, 29 Jul 2008 13:20:16 +0100</pubDate>
</item>

<item>
            <title>Cómo distinguir de un vistazo pantallas de plasma y LCD</title>
            <description><![CDATA[En <a href="http://www.youtube.com/watch?v=DcpBDJIVMvk"><strong>Telling apart LCD and plasma TVs</strong></a> [YouTube, 33 segundos] <a href="http://unvlog.com/cesarastudillo/2008/3/6/distinguiendo-lcds-y-plasmas-distancia">César Astudillo</a> muestra cómo un filtro polarizador permite diferenciar fácilmente las pantallas de televisión que son de tecnología LCD y las de plasma –sobre estas últimas el filtro no hace efecto.

<p align="center"><object type="application/x-shockwave-flash" style="width:425px;height:350px" data="http://www.youtube.com/v/DcpBDJIVMvk"><param name="movie" value="http://www.youtube.com/v/DcpBDJIVMvk" /></object></p>

(¡Gracias <a href="http://denegro.com/">Alberto</a>!)]]></description>
            <link>http://www.microsiervos.com/archivo/mundoreal/distinguir-vistazo-pantallas-plasma-lcd.html</link>
            <guid>http://www.microsiervos.com/archivo/mundoreal/distinguir-vistazo-pantallas-plasma-lcd.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Curiosidades</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Mon, 14 Jul 2008 11:12:57 +0100</pubDate>
</item>

<item>
            <title>Usando la cabeza… como antena amplificadora para encontrar el coche en un aparcamiento</title>
            <description><![CDATA[Me encantó este <em>hackeo</em> de ultra-baja tecnología:  Si alguna vez pierdes el coche en un aparcamiento –a quién no le ha pasado– un truco es  <a href="http://lifehacker.com/software/body-hacks/amplify-your-car-remote-signal-with-your-head-263259.php"><strong>utilizar tu propia cabeza como antena amplificadora</strong></a>.

Basta apoyar debajo de la barbilla el mando a distancia mientras pulsas el botón de apertura de puertas para que haga <em>bip-bip</em> (en el enlace hay un vídeo autoexplicativo).

El efecto es el mismo que cuando tocas una antena de una radio y «se oye mejor» porque tu propio cuerpo hace de antena. Al parecer la cavidad oral del cráneo sirve para amplificar un poco la señal del mando, lo cual puede salvarte la tarde. No es una ciencia exacta, pero podría ahorrarte un rato de búsqueda la próxima vez.

Lo encontré en Lifehacker enlazado desde <a href="http://lifehacker.com/398153/top-10-modern-life-survival-skills">Top 10 Modern Life Survival Skills</a>, donde los otros nueve trucos de supervivencia para la vida moderna tampoco están mal.
]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/cabeza-antena-amplificadora.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/cabeza-antena-amplificadora.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
            
            <pubDate>Wed, 09 Jul 2008 22:29:19 +0100</pubDate>
</item>

<item>
            <title>Retro: Sistema 6 de Apple emulado en una Nintendo DS</title>
            <description><![CDATA[<p align="center"><a href="http://flickr.com/photos/kenfagerdotcom/2595426079/"><img src="http://www.microsiervos.com/images/sistema-6-mac-nintendo-ds.jpg" height="502" width="376" border="0" hspace="2" vspace="4" alt="Sistema-6-Mac-Nintendo-Ds" /></a><br/><cite>Mini vMac DS corriendo el Sistema 6; foto de <a href="http://flickr.com/photos/kenfagerdotcom/2595426079/">Synaesthesia</a></cite></p>

<a href="http://lazyone.drunkencoders.com/wordpress/?p=62"><strong>Mini vMac DS R3</strong></a> es un emulador de Macintosh que puede ejecutar el Sistema 6 de los viejos Macintosh de Apple en una tarjeta <a href="http://www.dsflash.com/">DS Flash</a> en la consola <a href="http://www.nintendo.es/NOE/es_ES/nintendo_ds_lite_1023.html">Nintendo DS</a>.

Descubrieron este interesante experimento retro en <a href="http://www.tuaw.com/2008/07/06/flickr-find-macintosh-on-nintendo-ds/" title="Flickr Find: Macintosh on Nintendo DS">The Unoficial Apple Weblog</a>; en el blog de <a href="http://lazyone.drunkencoders.com/wordpress/"><strong>Lazyone DS Development</strong></a> se recogen todos los detalles y trucos para cargar aplicaciones y demás.

Dicen que se podría ejecutar hasta Sistma 7.5, pero que lo han probado y va demasiado lento… En fin, este tipo de cosas no se hacen precisamente por su velocidad ni su practicidad, sino por el reto.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/sistema-6-apple-nintendo-ds.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/sistema-6-apple-nintendo-ds.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
            
            <pubDate>Sun, 06 Jul 2008 23:47:51 +0100</pubDate>
</item>

<item>
            <title>Cómo vulnerar la seguridad de las máquinas de tabaco que comprueban la edad por reconocimiento facial</title>
            <description><![CDATA[<img src="http://www.microsiervos.com/images/fujitaka-vending-machine.jpg" height="104" width="104" border="0" hspace="10" vspace="5" alt="Fujitaka Vending Machine" align="right" title="Fujitaka Vending Machine" />Al parecer en Japón algunas máquinas expendedoras comprueban la edad de los compradores mediante una cámara digital: se examina la cara del sujeto buscando ciertos signos de «edad», mediante un sistema automático de la compañía <a href="http://www.fujitaka.com/en/">Fujitaka</a>. Se trata de discernir si la persona tiene 20 años o no, que es la edad válida en japón para fumar.

El asunt, que cuentan en <a href="http://www.hackaday.com/2008/07/02/age-verification-cameras-easily-fooled/"><strong>Age verification cameras easily fooled</strong></a> es que hasta un niño de cuatro años podría adivinar cómo <em>hackearlas.</em> El truco es tan simple como <em>sujetar una fotografía delante de la cámara,</em> por ejemplo de una revista o periódico.

Al parecer allí otros sistemas como los que hay en España del «mando a distancia» o una tarjeta-carnet especial; ciertas máquinas requieren que se inserte el carnet para comprar, de modo que el avance que aparentemente deberían suponer este sistema de reconocimiento facial no es para tanto, realmente. (<a href="http://wtf.microsiervos.com/matrix/avances-reconocimiento-facial.html">De algo me suena a mi eso</a>.)

En <em>Hack a Day</em> que es donde lo vi proponen de hecho una solución de baja tecnología para mejorar el sistema visual: que la máquina compruebe que el «fondo» de la imagen es el «correcto» (el de la tienda en que esté instalada, cuando no haya nadie delante): en la foto real de alguien el fondo debería cambiar relativamente poco respecto al patrón almacenado, y no podría burlarse con tanta facilidad.

El <em>hackeo</em> recuerda un poco a aquel de las <a href="http://www.microsiervos.com/archivo/hackers/como-falsificar-huellas-digitales.html">huellas digitales falsificadas con fotocopias</a> que fue demostrado en la práctica por esos nuestros grandes héroes, los <em>Cazadores de Mitos.</em>]]></description>
            <link>http://www.microsiervos.com/archivo/seguridad/como-vulnerar-maquinas-edad.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/como-vulnerar-maquinas-edad.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 02 Jul 2008 21:04:56 +0100</pubDate>
</item>

<item>
            <title>Se busca: la impresora que se bajó en plan «piratilla» Iron Man e Indiana Jones</title>
            <description><![CDATA[<p align="center"><a href="http://dmca.cs.washington.edu"><img src="http://www.microsiervos.com/images/se-busca-impresora.jpg" height="419" width="300" border="0" vspace="5" alt="Se Busca: Impresora piratilla" title="Se Busca: Impresora piratilla" />
</a></p>

La imagen es bastante autodescriptiva, pero la historia de Security Focus <a href="http://www.securityfocus.com/blogs/833"><strong>Messing with the RIAA and MPAA</strong></a> tampoco está nada mal: cómo una serie de hackers de la Universidad de Washington consiguieron crear cierta confusión usando BitTorrent y las direcciones de red del campus. Lo cuentan al completo en la web de la propia universidad, incluyendo el informe completo:

<ul><li><a href="http://dmca.cs.washington.edu"><strong>Tracking the Trackers: Investigating P2P copyright enforcement</strong></a></li></ul>

Lo divertido con esa manipulación «consiguieron» recibir correos amenazantes de la RIAA y la MPAA (que son como la SGAE española, pero de música y películas, respectivamente) que tenían como IPs denunciadas las de una impresora, un router Wi-Fi y ordenadores desde los que nunca nadie se había «bajado» nada.

La conclusión viene a ser que las técnicas de rastreo que utilizan esas organizaciones distan de ser óptimas y bien podrían estar denunciando y amenazando a usuarios inocentes.

<div class="mas">
<ul><li><a href="http://www.microsiervos.com/archivo/mundoreal/industria-discografica-denuncia-desarrollador-p2p-espaniol.html">La industria discográfica denuncia a un desarrollador de software P2P español</a>, un caso de aquí.</li>
<li><a href="http://www.microsiervos.com/archivo/mundoreal/enitedivx-caso-sobreseido.html">eliteDivX, otro caso de enlaces P2P sobreseído</a>, y ya van unos cuantos.</li>
<li><a href="http://www.microsiervos.com/archivo/internet/fiscal-general-dice-p2p-no-es-ilegal.html">El Fiscal General del Estado dice que intercambiar archivos no es <strike>ilegal</strike> delito</a>, y se supone que sabe de estas cosas.</li>
<li><a href="http://www.microsiervos.com/archivo/mundoreal/enlazar-puede-llegar-a-ser-delito.html">¿Enlazar puede llegar a ser delito?</a> Otro caso legal peliagudo sobre quién es responsable de los enlaces de un sitio.</li>
<li><a href="http://www.microsiervos.com/archivo/internet/la-sgae-demanda-a-julio-alonso.html">La SGAE demanda a Julio Alonso</a>. ¿Qué pasa cuando Google te coloca muy arriba en los resultados de una búsqueda y eso no le gusta a alguien?</li>
</ul></div>]]></description>
            <link>http://www.microsiervos.com/archivo/seguridad/se-busca-impresora.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/se-busca-impresora.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sat, 14 Jun 2008 22:48:38 +0100</pubDate>
</item>

<item>
            <title>Cómo falsificar huellas digitales</title>
            <description><![CDATA[<a href="http://www.ccc.de/biometrie/fingerabdruck_kopieren?language=en"><img src="http://www.microsiervos.com/images/falsificar-huella.jpg" align="right" height="112" width="112" border="0" hspace="10" vspace="5" alt="Cómo falsificar una huella digital" title="Cómo falsificar una huella digital" /></a>Una de esas cosas que siempre viene bien saber, por culturilla, porque nunca sabes cuándo vas a necesitar: <a href="http://www.ccc.de/biometrie/fingerabdruck_kopieren?language=en"><strong>Cómo falsificar huellas digitales</strong></a>.

Botellas, papel fotografico, pomos de puertas o discos compactos son buenas fuentes para obtener una huella anónima. Luego se puede utilizar una especie de polvillo como el de los C.S.I o en plan más humilde, el todopoderoso Superglue. Fotografiar, digitalizar e imprimirla como una transparencia, además de un poco de cola, hacen el resto.

Los <a href="http://www.microsiervos.com/archivo/peliculas-tv/cazadores-de-mitos.html">Cazadores de Mitos</a> demostraron cómo no era demasiado difícil engañar a un sistema biométrico «industrial» de reconocimiento de huellas para abrir una puerta, utilizando una huella robada y un gel balístico; la sorpresa vino cuando también probaron a engañarlo con una especie de fotocopia en papel (así, como suena) y también funcionó, para asombro de propios y extraños.
]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/como-falsificar-huellas-digitales.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/como-falsificar-huellas-digitales.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 10 Jun 2008 23:12:13 +0100</pubDate>
</item>

<item>
            <title>«Sa-lu-dos, pro-fe-sor Fal-ken»</title>
            <description><![CDATA[<p align="center"><img src="http://www.microsiervos.com/images/top-geek-war-games.jpg" border="0" width="450" height="230" alt="Juegos de Guerra / War Games" /></p>

Una de nuestras <a href="http://www.microsiervos.com/archivo/peliculas-tv/top-10-peliculas-geek.html">películas favoritas</a> de todos los tiempos, la mítica <a href="http://www.microsiervos.com/archivo/peliculas-tv/juegos-de-guerra.html">Juegos de Guerra</a>, está de aniversario y cumple 25 años estos días. Lo mencionan Slashdot y Barrapunto:

<ul>
<li><a href="http://it.slashdot.org/article.pl?sid=08/06/04/1928225">WarGames and the Great Hacking Scare of 1983</a></li>
<li><a href="http://barrapunto.com/article.pl?sid=08/06/05/0846207">«Juegos de guerra» cumple 25 años</a></li>
</ul>

Hay una mención especial al artículo retrospectivo titulado <a href="http://theknightshift.blogspot.com/2008/06/wargames-and-great-hacking-scare-of.html"><strong>Wargames and the Great Hacking Scare of 1983</strong></a> de Chris Knight donde se habla de ésta y otras películas que <em>acongojaron</em> al mundo presentando a los <em>hackers</em> y a los ordenadores como entidades maliciosas capaces de acabar con la civilización, poco más o menos.

Algo más e imágenes en Picando Código: <a href="http://picandocodigo.net/index.php/2008">WarGames cumple 25 años</a>.]]></description>
            <link>http://www.microsiervos.com/archivo/peliculas-tv/saludos-profesor-falken.html</link>
            <guid>http://www.microsiervos.com/archivo/peliculas-tv/saludos-profesor-falken.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Películas / TV</category>
            
            
            <pubDate>Thu, 05 Jun 2008 11:07:39 +0100</pubDate>
</item>

<item>
            <title>Roomba + Pac-Man = Pacmba</title>
            <description><![CDATA[<p align="center"><object type="application/x-shockwave-flash" style="width:425px;height:350px" data="http://www.youtube.com/v/2wsP_nmk_iw"><param name="movie" value="http://www.youtube.com/v/2wsP_nmk_iw" /><a href="http://www.youtube.com/watch?v= 2wsP_nmk_iw" title="Aquí puedes poner el título del enlace">Ver vídeo</a></object></p>

Esto es lo que obtiene si se <em>hackea</em> una <a href="http://www.irobot.com/">Roomba</a>, el robot aspiradora limpiador, para que se parezca a un <a href="http://es.wikipedia.org/wiki/Comecocos">Pac-Man</a>, añadiéndole unos 450 LEDs para generar la animación del comecocos, los sonidos originales  y demás.

<ul><li><a href="http://es.youtube.com/watch?v=2wsP_nmk_iw"><strong>Roomba + LEDs = Pacmba!</strong></a> [YouTube, 1:30 min]</li></ul>

Es una creación de Ron Tajima, quien también creo la <a href="http://getrobo.typepad.com/getrobo/2008/01/wiimoteroombawi.html">Wiimba</a>, un híbrido de Wiimote + Roomba.

(Vía waka waka waka <a href="http://www.hackaday.com/2008/06/03/roomba-pac-man/" title="Roomba Pac-Man">hack a day</a> waka waka.)]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/roomba-pac-man-pacmba.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/roomba-pac-man-pacmba.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
            
            <pubDate>Wed, 04 Jun 2008 10:33:18 +0100</pubDate>
</item>

<item>
            <title>Puzzlemation: un puzzle hecho con minipantallas digitales</title>
            <description><![CDATA[<p align="center"><a href="http://www.saccade.com/writing/projects/Puzzlemation/Puzzlemation.html"><img src="http://www.microsiervos.com/images/puzzlemation.jpg" height="330" width="490" border="0" vspace="5" alt="Puzzlemation" title="Puzzlemation" /></a></p>

<a href="http://www.saccade.com/writing/projects/Puzzlemation/Puzzlemation.html"><strong>Puzzlemation</strong></a> es un impactante puzzle que está construido con pequeñas pantallas digitales de LEDs que forman un mosaico de 8×8 píxeles. Esas «piezas» son independientes y se programan al comenzar el juego, de modo que pueden mostrar imágenes estáticas o incluso en movimiento, creándose así «puzzles dinámicos» que cambian con el tiempo.

<a href="http://www.saccade.com/writing/projects/Puzzlemation/Puzzlemation.html"><img src="http://www.microsiervos.com/images/puzzlemation-pieza.jpg" height="120" width="150" border="0" hspace="10" vspace="5" alt="Pieza de Puzzlemation" title="Pieza de Puzzlemation" align="right" /></a>La parte técnica es muy interesante: las imágenes son PNGs o GIFs animados y se cargan vía Ethernet en una tarjeta de memoria SD. Curiosamente de la bandeja a las piezas la comunicación se hace a 9.600 bits por segundo, con un puerto serie. La bandeja sincroniza las imágenes al comienzo del juego. Las piezas funcionan con dos baterías recargables AAA (cada una, así que son 32 en total) y duran unas seis horas. Llevan un microcontrolador llamado PIC24FJ64GA004 que incluye su propia pila TCP/IP y un sistema de archivos FAT en la tarjeta de memoria (ese chi pcuesta unos 3 dólares y son 60 KB de código en total).

Este diseño fue premiado en un par de concursos y ferias, pero al ser un prototipo no se comercializa. Además, resultaría ciertamente un tanto caro como «juguete», aunque como <em>hackeo</em> es toda una maravilla, especialmente para quien le gusten los puzzles. Cada pieza del prototipo costó unos 65 dólares, y aun comprándolas masivamente el coste difícilmente bajaría de unos 15 dólares por pieza, más la placa base (y esperemos que «baterías incluidas»).

En <a href="http://www.hackaday.com/2008/05/09/maker-faire-2008-puzzlemation/" title="Maker Faire 2008: Puzzlemation">Hack a day</a> que es donde lo vi tienen un vídeo del panel mostrando una animación. El proyecto es de <a href="http://www.saccade.com/">John Peterson</a>.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/puzzlemation-puzzle-digital.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/puzzlemation-puzzle-digital.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Puzzles y Rubik</category>
            
            
            <pubDate>Sat, 10 May 2008 18:36:06 +0100</pubDate>
</item>

<item>
            <title>Antropología geek, según Wired</title>
            <description><![CDATA[<a href="http://www.wired.com/culture/lifestyle/magazine/16-04/st_geekster"><img src="http://www.microsiervos.com/images/wired-geeks.jpg" height="200" width="200" border="0" hspace="10" vspace="5" align="right" alt="Wired's Geekster Handbook / Foto © James Chiang " title="Wired's Geekster Handbook / Foto © James Chiang " /></a><a href="http://www.wired.com/culture/lifestyle/magazine/16-04/st_geekster"><strong>Wired’s Geekster Handbook, a Field Guide to the Nerd Underground</strong></a> es una clasificación de las subespecies de <em>geeks</em>, que según Troy Brownfield de <em>Wired</em> pueden dividirse en seis grandes grupos:

<ol>
<li>El <em>Fanboy</em>, cercano al <em>friki</em></li>
<li>El <em>geek</em> musical</li>
<li>El jugón / <em>gamer</em></li>
<li>El de los <em>gadgets</em></li>
<li>El <em>hacker</em></li>
<li>El <em>otaku</em>, fan de los manga y derivados</li>
</ol>

(Wía <a href="http://alt1040.com/2008/04/que-tipo-de-geek-eres/" title="¿Qué tipo de geek eres?">ALT1040geek</a>.)

<div class="mas">
<ul>
<li><a href="http://www.microsiervos.com/archivo/humor/56-geeks.html">56 geeks</a>, otro simpático póster antropogeek.</li>
<li><a href="http://www.microsiervos.com/archivo/puzzles-y-rubik/test-geek.html">Test geek</a>, para saber cuán geek es un geek.</li>
<li><a href="http://www.microsiervos.com/archivo/mundoreal/geektees.html">GeekTees</a> camisetas divertidas.</li>
<li><a href="http://www.microsiervos.com/archivo/gadgets/geeks-2-0.html">Avances en cultura geek</a>, los <em>geek 2.0.</em></li>
<li><a href="http://www.microsiervos.com/archivo/weblogs/10-sitios-web-geeks.html">10 sitios web geeks de verdad</a>, para estar al día.</li>
<li><a href="http://www.microsiervos.com/archivo/ordenadores/sintomas-geek.html">20 síntomas de que podrías ser un <em>geek</em></a>, sí, tú.</li> 
<li><a href="http://www.microsiervos.com/archivo/internet/geek-y-nerd.html">Geek y Nerd</a>, definiciones y diferencias.</li>
<li><a href="http://www.microsiervos.com/archivo/internet/hacker-cracker.html">Hacker != Cracker</a>, más definiciones y matices.</li>
<li><a href="http://eco.microsiervos.com/tecnologia/30-consejos-geek-ecologico.html">30 consejos para ser un «geek» más ecológico</a>, <em>geeks</em> y medio ambiente.</li>
</ul></div>]]></description>
            <link>http://www.microsiervos.com/archivo/mundoreal/antropologia-geek.html</link>
            <guid>http://www.microsiervos.com/archivo/mundoreal/antropologia-geek.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Cómics</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Gadgets</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Juegos y Diversión</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Wed, 16 Apr 2008 15:57:05 +0100</pubDate>
</item>

<item>
            <title>Los hackeos de Johnny Lee con el mando de la Wii</title>
            <description><![CDATA[<p align="center"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=8,0,0,0" width="432" height="285" id="VE_Player" align="middle">
  <param name="movie" value="http://static.videoegg.com/ted2/flash/loader.swf" />
  <param name="FlashVars" value="bgColor=FFFFFF&amp;file=http://static.videoegg.com/ted/movies/JOHNNYLEE-2008_high.flv&amp;autoPlay=false&amp;fullscreenURL=http://static.videoegg.com/ted/flash/fullscreen.html&amp;forcePlay=false&amp;logo=&amp;allowFullscreen=true" />
  <param name="quality" value="high" />
  <param name="allowScriptAccess" value="always" />
  <param name="bgcolor" value="#FFFFFF" />
  <param name="scale" value="noscale" />
  <param name="wmode" value="window" />
  <embed src="http://static.videoegg.com/ted2/flash/loader.swf" flashvars="bgColor=FFFFFF&amp;file=http://static.videoegg.com/ted/movies/JOHNNYLEE-2008_high.flv&amp;autoPlay=false&amp;fullscreenURL=http://static.videoegg.com/ted/flash/fullscreen.html&amp;forcePlay=false&amp;logo=&amp;allowFullscreen=true" quality="high" allowscriptaccess="always" bgcolor="#FFFFFF" scale="noscale" wmode="window" width="432" height="285" name="VE_Player" align="middle" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer" />
</object><br clear="all" /></p>

Estupenda charla en el <a href="http://www.ted.com">TED</a> esta de Johnny Lee, sobre sus <em>hackeos</em> con el controlador de movimiento/infrarrojos de la consola Wii: <a href="http://www.ted.com/index.php/talks/view/id/245"><strong>Creating tech marvels out of a $40 Wii Remote</strong></a> [5 min.] Está en inglés pero se entiende bastante bien.

Lo más importante que explica al principio es que el mando de la Wii sólo cuesta 40 dólares y que además de los conocidos sensores de movimiento incluye en la punta un relativamente avanzado detector de infrarrojos.

Añadiendo un lápiz de infrarrojos que cuesta unos 5 dólares y programando algo de software… listo: pantalla interactiva. Comparativamente, las soluciones como las <a href="http://www.microsiervos.com/archivo/microciervadas-varias/avances-pizarras.html">pizarras interactivas</a> cuestan varios miles de dólares.

El software es libre y está explicado junto con sus otros proyectos en su web <a href="http://www.cs.cmu.edu/~johnny/">Johnny Chung Lee - Human Computer Interaction Research</a>. Se puede descargar de <a href="http://www.wiimoteproject.com/">Wiimote Project</a>, cosa que ya ha hecho más de medio millón de personas.
 
(Wiia <a href="http://feeds.feedburner.com/~r/boingboing/iBag/~3/268615279/ted-talks-johnny-lee.html" title="Ted Talks:  Johnny Lee's Wii remote hacks">Boing Boing</a>.)

<strong>Actualización (16 de abril de 2008):</strong> <a href="http://www.lavozdegalicia.es/barbanza/2008/01/26/0003_6511529.htm">El Instituto Coroso instala un sistema de pizarras electrónicas</a> cuenta cómo en una escuela de Galicia se utiliza este sistema desde hace tiempo.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/hackeos-johnny-lee-wii.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/hackeos-johnny-lee-wii.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Juegos y Diversión</category>
            
            
            <pubDate>Sat, 12 Apr 2008 22:17:30 +0100</pubDate>
</item>

<item>
            <title>21</title>
            <description><![CDATA[<p><a href="http://www.sonypictures.com/movies/21/"><img src="http://www.microsiervos.com/images/21-blackjack.jpg" height="200" width="200" border="0" hspace="10" align="left" vspace="5" alt="21: Blackjack" title="21: Blackjack" /></a>Nano nos recordó que en unas semanas se estrena en EE.UU. <a href="http://www.sonypictures.com/movies/21/"><strong>21</strong></a>, que es la esperada película sobre el equipo  del <acronym title="Instituto de Tecnología de Massachussets">M.I.T</acronym> que contaba cartas para ganar al BlackJack. El <em>trailer</em> que se está emitiendo en algunos cines españoles y que también se puede ver en la web promete que será entretenida.</p>

<p>Esta película está basada en una historia real, narrada en el libro <a href="http://www.microsiervos.com/archivo/libros/bringing-down-the-house.html">Bringing Down the House: The Inside Story of Six MIT Students Who Took Vegas for Millions</a>, del cual se publicó un adelanto hace cinco años en <em>Wired</em>, titulado <a href="http://www.wired.com/wired/archive/10.09/vegas.html">Hacking Las Vegas</a>. Este legendario grupo, que creó «tradición» en el M.I.T. actuó en Las Vegas y otros casinos entre 1992 y 1999. Terminó sus andazas cuando los casinos localizaron, ficharon e impidieron a sus principales integrantes entrar en las salas de juego (lo que no sabemos es cómo terminan… en la película). Más de 3 millones de dólares ganados en ese periodo de tiempo dan fe de lo bien que funcionaba su sistema, basado en el conteo de cartas clásico, al que añadieron algunas mejoras propias de <em>hackers</em> con ciertas habilidades de ingeniería social como toque extra.</p>

<p><strong>Actualización:</strong> Aquí está también el <em>trailer</em> de la película en castellano: <a href="http://www.dailymotion.com/video/x4q2xv_trailer-21-blackjack-castellano_news"><strong>21 BlackJack</strong></a> [DailyMotion]. ¡Gracias, <a href="http://www.cineol.net/">Sergio</a>!</p>


]]></description>
            <link>http://www.microsiervos.com/archivo/peliculas-tv/21.html</link>
            <guid>http://www.microsiervos.com/archivo/peliculas-tv/21.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Azar</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Películas / TV</category>
            
            
            <pubDate>Mon, 17 Mar 2008 13:03:11 +0100</pubDate>
</item>

<item>
            <title>La fascinante paradoja del Telepizza</title>
            <description><![CDATA[Da gusto tener lectores que aprecien grandes detalles del MundoReal™ como estos y encima nos los manden bajo títulos tan sugerentes como

<blockquote><strong>La fascinante paradoja del <a href="http://www.telepizza.es/">Telepizza</a></strong> – En la oferta del 2×1 te cobran la pizza más cara. Por ejemplo, pidiendo una de las caras Carbonara (precio normal 25€), combinada con otra barata, como una de pollo y bacon (precio normal 17€) te cobrarían 25€ por las dos pizzas. <strong>La paradoja es que si pides dos pizzas que tengan la mitad Carbonara y la otra mitad pollo y bacon, consigues dos mitades de pizzas iguales, de 21€ cada una.</strong> Al hacer el 2x1 te cobrarán sólo 21€, ahorrando <strong>4€</strong> sobre el precio anterior. He hecho la prueba y funciona. Simplemente hay que combinar los sabores de modo que los precios de las pizzas sean lo más parecidos posibles.</blockquote>

No sé si <em>«pedir dos pizzas en dos mitades recomponibles es más barato que pedir las mismas dos pizzas enteras»</em> es formalmente una paradoja… Pero en cualquier caso es divertido.
 
(El que le hizo este <em>hackeo</em> a Telepizza fue Javier. ¡Gracias!)

<strong>Actualización (22 de febrero de 2008):</strong> A Sergio le ha chivado una amiga que trabaja en Telepizza que <em>«es que cuando se hacen las pizzas por mitades se les ponen menos ingredientes en cada mitad»</em> por lo que considera que la densidad de ingredientes no se mantiene inalterable. Aunque hay otra forma de verlo, como si eso fuera otra paradoja en sí mismo: si pidieras una pizza de mitades repetidas, por ejemplo mitad de salami, mitad de salami, no tendría tanta densidad de ingredientes como una pizza de salami.]]></description>
            <link>http://www.microsiervos.com/archivo/mundoreal/paradoja-telepizza.html</link>
            <guid>http://www.microsiervos.com/archivo/mundoreal/paradoja-telepizza.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Humor</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
            
            <pubDate>Thu, 21 Feb 2008 21:51:03 +0100</pubDate>
</item>

<item>
            <title>Cinco cosas peligrosas que deberíamos dejar hacer a los niños</title>
            <description><![CDATA[<p align="center"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=8,0,0,0" width="432" height="285" id="VE_Player" align="middle"><param name="movie" value="http://static.videoegg.com/ted/flash/loader.swf"><PARAM NAME="FlashVars" VALUE="bgColor=FFFFFF&file=http://static.videoegg.com/ted/movies/GEVERTULLEY-2007U_high.flv&autoPlay=false&fullscreenURL=http://static.videoegg.com/ted/flash/fullscreen.html&forcePlay=false&logo=&allowFullscreen=true"><param name="quality" value="high"><param name="allowScriptAccess" value="always"><param name="bgcolor" value="#FFFFFF"><param name="scale" value="noscale"><param name="wmode" value="window"><embed src="http://static.videoegg.com/ted/flash/loader.swf" FlashVars="bgColor=FFFFFF&file=http://static.videoegg.com/ted/movies/GEVERTULLEY-2007U_high.flv&autoPlay=false&fullscreenURL=http://static.videoegg.com/ted/flash/fullscreen.html&forcePlay=false&logo=&allowFullscreen=true" quality="high" allowScriptAccess="always" bgcolor="#FFFFFF" scale="noscale" wmode="window" width="432" height="285" name="VE_Player" align="middle" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer"></object></p>

Este vídeo del año pasado es una charla de las siempre recomendables conferencias <a href="http://www.ted.com">TED</a> con Gever Tulley, fundador de la <a href="http://www.tinkeringschool.com/blog/">Tinkering School</a>. Se titula <a href="http://www.ted.com/index.php/talks/view/id/202"><strong>Cinco cosas que deberíamos dejar hacer a los niños</strong></a> [Flash, 9 min., inglés] y presenta lo que en su opinión son cinco cosas aparentemente <em>peligrosas</em> que los adultos deberíamos dejar hacer a los niños para no sobreprotegerlos y que vayan desarrollando habilidades y aprendiendo de la vida. Esas cinco cosas son:

<ul>
<li>Jugar con fuego</li>
<li>Poseer una navaja suiza</li>
<li>Arrojar una lanza</li>
<li>Desmontar aparatos</li>
<li>Infringir la <a href="http://es.wikipedia.org/wiki/Digital_Millennium_Copyright_Act">DCMA</a> y otras leyes y regulaciones sobre derechos de autor y «propiedades digitales»</li>
<li>Conducir un coche</li>
</ul>

Naturalmente todas estas cosas hay que enseñárselas a hacer con las debidas precauciones, por ejemplo aprender del fuego en un laboratorio o a conducir un coche en situaciones perfectamente controladas. En la charla se explica lo que cada una de estas cosas enseña a los niños o qué habilidades les permite desarrollar.

Lo de desmontar aparatos y poseer una navaja suiza (fascinante utensilio que sirve como destornillador, tijeras, pinzas, alicates, cuchillo y demás) se antoja especialmente recomendable para entrenar a los pequeños <em>hackers</em> o aprendices de MacGyver del futuro.

En la «idea peligrosa» relativa a las leyes sobre derechos de autor y propiedades digitales el ejemplo que utiliza es ir a una tienda <em>online,</em> copiar una canción y luego reenviársela por correo a un amigo. El punto de esto es enseñarles tanto lo fácil que es infringir una ley (y poder ser perseguido por ello) como, visto de otro modo, lo absurdas que son algunas de esas leyes.

(Y sí: en la lista hay seis cosas y no cinco como reza el título de la conferencia… El propio Tulley dice a modo de chiste que dependiendo de cómo las mires son más bien «cinco y media».)]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/cinco-cosas-ninos.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/cinco-cosas-ninos.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
            
            <pubDate>Wed, 13 Feb 2008 15:42:58 +0100</pubDate>
</item>

<item>
            <title>Gran final de la First Lego League</title>
            <description><![CDATA[El 20 de enero se celebró en CosmoCaixa Barcelona la final española de la <a href="http://www.firstlegoleague.org/">First Lego League</a>. Es una <a href="http://www.gmv.es/b2_gmv/index.php?blog=5&amp;title=mas_de_400_jovenes_espanoles_participan_&amp;more=1&amp;c=1&amp;tb=1&amp;pb=1"><strong>competición internacional de robótica para niños</strong></a> (pequeños <em>hackers</em> de 10 a 16 años) en la que este año se inscribieron más de 100.000 niños de 43 países, de los que 200 llegaron a la final. En esta edición los niños competían en un <em>«rompecabezas energético»</em> proponiendo con sus construcciones ideas sobre el modo de gestionar y conservar la energía.

<p align="center"><a href="http://www.gmv.es/b2_gmv/index.php?blog=5&amp;title=mas_de_400_jovenes_espanoles_participan_&amp;more=1&amp;c=1&amp;tb=1&amp;pb=1"><img src="http://www.microsiervos.com/images/lego-robotica.jpg" height="400" width="300" border="0" vspace="5" alt="Lego-Robotica" /></a></p>

Hay más información y fotos sobre esta edición en <a href="http://www.roboteca.org/">Roboteca.org</a> y también en <a href="http://www.gmv.es/b2_gmv/index.php?blog=5&amp;title=lpregl_preg_ya_esta_aqui_la_gran_final_d&amp;more=1&amp;c=1&amp;tb=1&amp;pb=1">Ya está aquí la Gran Final de la First Lego League</a>. Se puede ver la lista de galardonados en <a href="http://www.roboteca.org/index.php?option=com_content&amp;task=view&amp;id=25&amp;Itemid=62">First Lego League Spain Final, Rompecabezas Energético</a>.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/gran-final-first-lego-league.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/gran-final-first-lego-league.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Noticias</category>
            
            
            <pubDate>Tue, 05 Feb 2008 22:39:55 +0100</pubDate>
</item>

<item>
            <title>Waitless: cómo darle al botón de avance rápido a tu vida (y ver cuánto ahorras)</title>
            <description><![CDATA[<p align="center"><a href="http://www.waitless.org/"><img src="http://www.microsiervos.com/images/waitless.jpg" height="271" width="490" border="0" hspace="0" vspace="5" alt="Waitless" /></a></p>

<a href="http://www.waitless.org/"><strong>Waitless.org</strong></a> es una web con una serie de vídeos divertidos y bien producidos con trucos para ahorrar tiempo en el MundoReal™, algo así como «los atajos de la vida», un poco al estilo <a href="http://lifehacker.com/">Lifehacker</a>. Desde cómo pelar un plátano o quitarse una camiseta en menos de un segundo, al espectacular «cómo aparcar el coche en menos tiempo del habitual» (niños-no-intentéis-esto-en-la-calle), además de cómo pelar una patata cocida y otras tareas caseras.

Cada <em>hackeo</em> vital incluye un cálculo del tiempo ahorrado: dos días de tu vida si pudieras ahorrar esos segundos en los que el ketchup al principio no sale de la botella, por ejemplo.

No queda muy claro qué promociona la web aparte de la marca (Sprint), pero vamos: los vídeos están muy divertidos y hay decenas para pasar el rato.

(¡Gracias <a href="http://mileuristadeapie.blogspot.com/">Juanjo</a> por el envío!)]]></description>
            <link>http://www.microsiervos.com/archivo/humor/waitless-org-avance-rapido.html</link>
            <guid>http://www.microsiervos.com/archivo/humor/waitless-org-avance-rapido.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Humor</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
            
            <pubDate>Wed, 30 Jan 2008 18:26:19 +0100</pubDate>
</item>

<item>
            <title>!Hispahack</title>
            <description><![CDATA[<blockquote><a href="http://es.wikipedia.org/wiki/!Hispahack"><strong>!Hispahack</strong></a>, conocido también como <strong>!H,</strong> fue un grupo de hackers españoles activo entre los años 1992 y 2002 (…) La razón de la exclamación inicial en su nombre, !Hispahack, era salir los primeros en las listas de canales IRC de Undernet (…)</blockquote>

Parte de la <a href="http://www.filmica.com/port666/archivos/006357.html">Historia del hacking en España</a> que está <a href="http://www.filmica.com/port666/archivos/006980.html">recopilándose en la Wikipedia</a> a iniciativa de <a href="http://www.filmica.com/port666/">Mercé Molist</a>.

<blockquote>A por la Wikipedia, hackers.<br/>A por vuestra memoria histórica.</blockquote>

<strong>Actualización (2 de septiembre de 2008):</strong> Todo ese contenido ha sido trasladado a <a href="http://hackstory.net"><strong>Hack Story</strong></a>.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/hispahack.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/hispahack.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
            
            <pubDate>Tue, 15 Jan 2008 17:22:03 +0100</pubDate>
</item>

<item>
            <title>Google Geek</title>
            <description><![CDATA[<blockquote><tt>100 potrzebies son 226 milímetros<br/>1000 ngogns son 11,6 litros<br/>1000 blintzes son 36,4 kilogramos</tt></blockquote>

El <a href="http://google.dirson.com/post/3828-donald-knuth-calculadora-geek/"><strong>homenaje geek de Google</strong></a> a <a href="http://es.wikipedia.org/wiki/Donald_Knuth">Donald Knuth</a>, en su <a href="http://www.google.com/search?q=100+potrzebie+in+mm">calculadora</a>.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/google-geek.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/google-geek.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
            
            <pubDate>Sat, 12 Jan 2008 11:54:24 +0100</pubDate>
</item>

<item>
            <title>El 787 de Boeing podría ser controlable por pasajeros «hackers» debido a un fallo</title>
            <description><![CDATA[<p align="center"><a href="http://www.wired.com/politics/security/news/2008/01/dreamliner_security"><img src="http://www.microsiervos.com/images/787-dreamliner-hackers.jpg" height="271" width="490" border="0" vspace="5" alt="787-Dreamliner-Hackers" /></a><br/><cite>El 787 Dreamliner, en pruebas. Foto (FDL): <a href="http://es.wikipedia.org/wiki/Imagen:Boeing_787_Roll-out.jpg">Yasuhiko O. Yasobara</a></cite></p>

Este titular digno de un Gran <acronym title="What The Fuck, Pero Qué Cojoes!!">WTF</acronym>! resume lo que cuenta <em>Wired</em> en <a href="http://www.wired.com/politics/security/news/2008/01/dreamliner_security"><strong>FAA: Boeing’s New 787 May Be Vulnerable to Hacker Attack</strong></a>. Básicamente explica una revelación relativa a la red informática de la cabina de pasajeros, la que proporciona el acceso a Internet a quienes vuelan en el <a href="http://es.wikipedia.org/wiki/Boeing_787">787 Dreamliner</a>. Al estar conectada a la red principal del avión que incluye los sistemas de control, navegación y comunicaciones podría ser vulnerable a un ataque malicioso por parte de algún pasajeroo, tal y como ha afirmado la <acronym title="Federal Aviation Administration">FAA</acronym>, el organismo oficial estadounidense que regula la aviación. No está claro qué tipo de cosas podría llegar a hacer alguien con eso, pero así a simple vista que alguien pudiera llegar de algún modo a manipular ciertos controles no parece la mejor de las ideas, aunque fuera improbable. 

Nada que no se solucione con unos buenos cortafuegos y sistemas de seguridad informática (el 787 todavía está en fase de producción, no operativo) pero seguro que al ingeniero que tuvo la idea de poner la Internet de pago abordo de una forma tan rudimentaria no van a darle precisamente un premio.

Boeing por su parte asegura que en realidad no hay problema y que ambas redes (la de los pasajeroos y la de control del avión) «no están completamente conectadas» aunque no explicó cómo funciona esa seguridad.

Todo esto salió a la luz porque cada vez que un avión incorpora novedades tecnológicas hasta el momento desconocidas la FAA emite un informe público de seguridad bastante detallado.

Los <em>hackers</em> amantes de los retos extremos ya se frotan las manos pensando en que quedan pocos meses para que puedan tener a su alcande un nuevo reto a superar, con el mejor simulador de vuelo tamaño real que pueda encontrarse en todo el planeta.

(<tt>sudo change route 270 tango bravo land</tt> <a href="http://it.slashdot.org/article.pl?sid=08/01/05/2057247">Slashdot</a>.)

<strong>Actualización (9 de enero de 2008):</strong> <a href="http://feeds.feedburner.com/~r/wired27b/~3/213979357/faa-responds-to.html">FAA Responds to Boeing Security Story</a> es una segunda parte de la historia en la que las autoridades aclaran que el problema igual no es para tanto. Dicen que el hecho de haber emitido un informe no quiere decir que haya un problema de diseño sino que <em>podría</em> haberlo <em>si se implementa de forma inadecuada.</em> De modo que lo que hacen en esos casos es pedir a la compañía fabricante que demuestre que el sistema no es vulnerable antes de dar su autorización para que el avión vuele.]]></description>
            <link>http://www.microsiervos.com/archivo/seguridad/787-boeing-hackers.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/787-boeing-hackers.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sat, 05 Jan 2008 23:07:18 +0100</pubDate>
</item>

<item>
            <title>Cómo construir algo que pueda verse desde Google Earth</title>
            <description><![CDATA[El título explica en qué consiste este <em>hackeo</em> con claridad meridiana: <a href="http://howto.wired.com/wiredhowtos/index.cgi?page_name=make_something_that_can_be_seen_on_google_earth;action=display;category=Play">Make Something That Can Be Seen on Google Earth</a>, un micro-artículo del Wiki How-to de Wired, que se resumen en:

<ol>
<li>Que tenga al menos 15-20 metros de largo</li>
<li>Que tenga cierto constraste (negro-sobre-blanco o al revés)</li>
<li>Que esté en zonas pobladas</li>
<li>Que dure bastante tiempo (pueden tardar años en hacer la foto)</li>
</ol>

Y luego a descargar <a href="http://earth.google.com/intl/es/">Google Earth</a> y a esperar que salga en las fotos.

<p class="mini">– Anotación (<a href="http://creativecommons.org/licenses/by-nc-sa/2.5/es/">CC</a>)</p>]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/construir-algo-google-earth.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/construir-algo-google-earth.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
            
            <pubDate>Fri, 14 Dec 2007 22:49:08 +0100</pubDate>
</item>

<item>
            <title>10 sitios web geeks de verdad</title>
            <description><![CDATA[Pero <em>geeks, geeks.</em> Si te gusta esto, te gustarán…

<ul>
<li><a href="http://www.hackaday.com/rss.xml"><img src="http://www.microsiervos.com/i/feed.gif" alt="Feed RSS" style="margin-bottom:-1px;" border="0" width="12" height="12" /></a> <a href="http://www.hackaday.com"><strong>Hack A Day</strong> </a> <em>(todo un clásico)</em></li>
<li><a href="http://www.geekologie.com/index.xml"><img src="http://www.microsiervos.com/i/feed.gif" alt="Feed RSS" style="margin-bottom:-1px;" border="0" width="12" height="12" /></a> <a href="http://www.geekologie.com"><strong>Geekologie</strong></a> <em>(futurista total)</em></li>
<li><a href="http://feeds.feedburner.com/hackedgadgets"><img src="http://www.microsiervos.com/i/feed.gif" alt="Feed RSS" style="margin-bottom:-1px;" border="0" width="12" height="12" /></a> <a href="http://hackedgadgets.com"><strong>Hacked Gadgets</strong></a> <em>(cacharritos)</em></li>
<li><a href="http://www.brainyquote.com">Brainy Quote</a> <em>(citas variadas)</em></li>
<li><a href="http://www.eskeletons.org">E-Skeletons</a> <em>(extraño proyecto)</em></li>
<li><a href="http://www.chemicalelements.com">Chemical Elements</a> <em>(tabla periódica)</em></li>
<li><a href="http://www.coffeegeek.com">Coffee Geek</a> <em>(todo sobre el… café)</em></li>
<li><a href="http://www.boardgamegeek.com">Board Game Geek</a> <em>(frikis de juegos de tablero)</em></li>
<li><a href="http://www.fixya.com">FixYa</a> <em>(reseñas de productos)</em></li>
<li><a href="http://www.geekoftheday.com/component/option,com_rss/Itemid,0/feed,RSS2.0/no_html,1/"><img src="http://www.microsiervos.com/i/feed.gif" alt="Feed RSS" style="margin-bottom:-1px;" border="0" width="12" height="12" /></a> <a href="http://www.geekoftheday.com">Geek Of The Day</a> <em>(pobre y desactualizado)</em></li>
</ul>

Recopilado por <a href="http://www.webupon.com/Web-Talk/10-Geeky-Websites-Where-Real-Geeks-Gather.64363/1">Webupon</a>, visto en <a href="http://www.esquizopedia.com/2007/12/10/10-sitios-web-que-reunen-a-geeks-de-verdad/">Esquizopedia</a>; añadidos los <a href="http://www.microsiervos.com/archivo/internet/que-es-un-feed-rss.html">feeds RSS</a>, algunos comentarios y reordenado de mejor-a-peor por mi. En realidad buenos, buenos, son los tres primeros de la lista, el resto están simpáticos para leer un ratillo.]]></description>
            <link>http://www.microsiervos.com/archivo/weblogs/10-sitios-web-geeks.html</link>
            <guid>http://www.microsiervos.com/archivo/weblogs/10-sitios-web-geeks.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Weblogs</category>
            
            
            <pubDate>Tue, 11 Dec 2007 18:26:04 +0100</pubDate>
</item>

<item>
            <title>Otro candidato a «hack» del año: el hackeo de los servidores Tor</title>
            <description><![CDATA[<a href="http://www.smh.com.au/news/security/the-hack-of-the-year/2007/11/12/1194766589522.html?page=fullpage#contentSwap1"><strong>The hack of the year</strong></a> publica la curiosa aventura de Dan Egerstad, un hacker sueco de 22 años que trabaja como consultor de seguridad. Consiguó hacerse con cientos de contraseñas de empresas, ONGs, embajadas y otras organizaciones, que luego notificó a los afectados y publicó en Internet.

¿En qué consistió su <em>hackeo</em>? Instaló varios servidores de <a href="https://www.torproject.org/">Tor</a> y los publicitó en la red. Irónicamente, Tor es un conjunto de herramientas para garantizar la navegación anónima por Internet: lo utilizan los <em>trolls</em> para <em>porculizar</em> cobardemente, gente de todas las edades para ver pornografía sin que «les pillen» y en algunos países se utiliza para rodear la censura (entre otros usos aceptables, además de todos los inaceptables).

Muchos usuarios de Tor creen que su navegación está protegida totalmente de inicio a fin y que tienen «privacidad», pero en realidad sólo tienen «anominato». El anonimato sólo se consigue si los servidores de la red son confiables y no se envían datos privados en abierto. Los servidores al parecer surgen y se cierran de tiempo en tiempo y los gestionan diversas personas y entidades. Como se ve no se puede confiar en todos ellos.

Aprovechándose de un problema de configuración de Tor en los ordenadores de ciertos usuarios, este hacker pudo interceptar los <em>logins</em> y <em>contraseñas</em> de correo que pasaban por sus servidores, durante varios meses. Entonces avisó del problema a las organizaciones afectadas. No todos le contestaron.

La cuestión de fondo es, obviamente, que igual que este hacker pudo interceptar las comunicaciones de la gente, lo mismo puede hacer cualquier otro experto, además de todas las organizaciones de inteligencia de los gobiernos para los que este tipo de espionaje es práctica habitual.

<strong>Actualización:</strong> Santiago nos remite a  <a href="http://www.schneier.com/blog/archives/2007/09/anonymity_and_t_1.html">Anonymity and the Tor Network</a>, donde Bruce Schneier explica cómo funciona Tor y aclara los conceptos de que «navegar anónimamente» y «navegar con privacidad» son diferentes (he actualizado el texto anterior un poco debido a esto, para que quede más claro). El 90 por ciento de la gente que navega por Tor no cifra sus comunicaciones, así que… tienen un potencial problema.

<div class="mas">
<ul><li><a href="http://www.microsiervos.com/archivo/hackers/hackeo-mediadefender.html">El hackeo del año: MediaDefender</a>, realmente épico.</li>
</ul></div>]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/hackeo-tor.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/hackeo-tor.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 19 Nov 2007 12:05:55 +0100</pubDate>
</item>

<item>
            <title>Google como «crackeador» de contraseñas (un nuevo superpoder)</title>
            <description><![CDATA[<a href="http://www.lightbluetouchpaper.org/2007/11/16/google-as-a-password-cracker/"><strong>Google as a password cracker</strong></a> explica una forma de romper contraseñas en versión niños-de-cuatro-años-podrían-hacerlo. Se aplica cuando se tiene el <a href="http://es.wikipedia.org/wiki/Hash">hash de la contraseña</a> pero no es fácil probar un diccionario completo contra ella, por ejemplo en muchos sistemas de <em>login</em> o identificación.

Un <em>hash</em> es una función que convierte o «resume» una contraseña o un documento en un número más corto: es una función fácil de usar en un sentido pero no en el otro (es imposible recuperar el original a partir del número <em>hash</em> con certeza, aunque sirve para verificar que una contraseña es correcta, entre otras cosas). Esas funciones se diseñan de modo que sea muy difícil que contraseñas distintas tengan <em>hash</em> iguales, aunque a veces sucede.

¿El truco para romper esos <em>hashes</em>? Preguntar a Google.

Por ejemplo para <tt>20f1aeb7819d7858684c898d1e98c1bb</tt> resulta que la <a href="http://www.google.com/search?q=20f1aeb7819d7858684c898d1e98c1bb"> búsqueda en Google</a> devuelve algunas páginas, incluyendo una de <a href="http://freepages.genealogy.rootsweb.com/~camat/harvey/srn/2/0/20f1aeb7819d7858684c898d1e98c1bb.html">genealogía</a> sobre el nombre «Anthony». Resulta que ese es el <em>hash</em> de una función concreta para la palabra <strong>Anthony.</strong> Resultó ser la contraseña de un usuario de <a href="http://www.lightbluetouchpaper.org/2007/10/27/upgrade-and-new-theme/">un blog de Wordpress</a> que <em>hackearon</em> hace unos días.

Por alguna razón el <em>webmaster</em> de la web sobre genealogía añadió a las palabras de su web el <em>hash</em> de éstas en la ruta en que se guardan (hay quien lo hace también con otros textos o imágenes). Algo aparentemente inocuo, excepto porque la función es la misma que en WordPress según parece, y si se busca desde Google y se tiene la suerte de que coincidan porque la contraseña era fácil… ¡Premio!

Moraleja: conviene usar contraseñas un poco más complicadas, con palabras que no estén en ningún diccionario.

(Cazado al vuelo en <a href="http://reddit.com">Reddit</a>.)]]></description>
            <link>http://www.microsiervos.com/archivo/seguridad/google-contrasenas.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/google-contrasenas.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sun, 18 Nov 2007 08:00:00 +0100</pubDate>
</item>

<item>
            <title>Hackmeeting 2007: Gernika</title>
            <description><![CDATA[<p align="center"><a href="http://sindominio.net/hackmeeting/index.php/Portada"><img src="http://www.microsiervos.com/images/hackelarre.jpg" height="78" width="304" border="0" vspace="5" alt="Hackelarre: Hackmeeting 2007" title="Hackelarre: Hackmeeting 2007" /></a></p>

Este fin de semana largo se está celebrando el evento <em>hacker</em> <a href="http://sindominio.net/hackmeeting/index.php/Portada"><strong>Hackelarre: Hackmeeting 2007 en Gernika</strong></a>. En la web/wiki hay amplia información sobre las actividades, conferencias, enlaces a <a href="http://sindominio.net/hackmeeting/index.php/Blogs">los blogs</a> de los participantes y recomendaciones para los <a href="http://sindominio.net/hackmeeting/index.php/2007/Centro_de_medios">medios que quieran cubrir el evento</a>. Esperamos ansiosos las crónicas y grabaciones de tan interesante reunión.

(Vía <a href="http://espana.barrapunto.com/article.pl?sid=07/10/13/0929216">Barrapunto</a>, cuna de <em>hackers.</em>)]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/hackmeeting-2007-gernika.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/hackmeeting-2007-gernika.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
            
            <pubDate>Sat, 13 Oct 2007 11:43:56 +0100</pubDate>
</item>

<item>
            <title>Códigos para «crackear» Digital+</title>
            <description><![CDATA[<em>Taller de Criptografía</em> recupera en una interesante historia titulada <a href="http://www.filmica.com/arturo_quirantes/archivos/006537.html"><strong>¿Quién craquea los códigos de Digital+?</strong></a> la época dorada del <em>crackeo</em> de decodificadores de Canal Plus en España de finales de los 90. Como suele suceder con estas historias, por un lado la realidad supera a la ficción y por otro la leyenda entra en el terreno… casi conspiranoico. Al parecer ahora algunos de esos sistemas están siendo <em>crackeados</em> de nuevo y en diversas páginas webs, foros y blogs aparecen claves que sirven para algunos puedan disfrutar gratis de la television de pago.

Una buena narración del «culebrón» sobre los diversos <em>crackeos</em> de Canal Plus puede encontrarse en aquella época puede encontrarse en <a href="http://berlin.ccc.de/~andy/CCC/TRON/material/nds/20020415-afr.html">Breaking the pay-TV code-breakers</a>, mencionado en la anotación, que en resumen es más o menos así:

<blockquote>En 1999 comenzaron a venderse tarjetas de Canal+ falsificadas (…) Canal+ investigó y concluyó que el culpable [del <em>crackeo</em> del sistema MediaGuard] era una empresa denominada NDS [News Datacom] (…) consiguieron craquear el sistema, difundir la información por Internet y evidentemente fastidiar muchísimo a Canal+ (…) ¿Es que NDS no tenía nada mejor que hacer? Es posible. Pero resulta que la mayoría de NDS estaba controlada por el magnate Rupert Murdoch, dueño de un imperio mediático y competidor de Vivendi, entonces propietaria de Canal+. Ni cortos ni perezosos, los de Vivendi montaron en cólera y en 2002 presentó una demanda contra la empresa de Murdoch en Estados Unidos, acusándoles de todo y pidiendo más de 3.000 millones de dólares en daños y perjuicios  (…) Al final, parece que la demanda fue desestimada.</blockquote>

En cierto modo es también una apasionante historia medio de espionaje industrial, servicios secretos, agentes israelíes, satélites, criptografía, <em>hackers,</em> espías, traiciones, abogados, sospechosos «suicidios», servicios de inteligencia… Aparece Adi Shamir (uno de los inventores del criptosistema RSA), el FBI, Scotland Yard y hasta la Policía Montada del Canadá. Tienen su papel News Corp, la BBC, Sky y hasta el Kaos Computer Club. Y cómo no, se habla de todos los sistemas de la época como Videoguard, Nagra/Nagravision, EuroCrypt, BSkyB, D2Mac y todo tipo de Smartcards o «tarjetas inteligentes» que controlan los derechos de emisión y las compras de los suscriptores.

Estos artículos siempre me recuerdan a <a href="http://www.wired.com/wired/archive/2.08/satellite_pr.html">Satellite Pirates</a>, un clásico entre los clásicos que fue de los primeros artículos que leí en <em>Wired</em> (en su segundo número, era 1994 todavía). Cuenta la historia de los «Robin Hoods» de la era digital que <em>crackeaban</em> los sistemas de cable y satélite americanos a principios de los 90. Es un relato detallado y con unas entrevistas muy interesantes, con algunas de frases que merecen ser revividas de nuevo:

<p class="frase" style="font-size:1.3em; line-height:1.3em">Las ondas deberían pertenecer al pueblo. <strong>Si una señal entra en mi casa, yo debería poder hacer con ella lo que me salga de las narices.</strong> Y  eso no es asunto del gobierno.</p>

(Vía <a href="http://www.filmica.com/arturo_quirantes/archivos/006537.html" title="¿Quién craquea los códigos de Digital+?">Taller de Criptografía</a>.)]]></description>
            <link>http://www.microsiervos.com/archivo/seguridad/codigos-crackear-digital-plus.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/codigos-crackear-digital-plus.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Conspiranoia</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 08 Oct 2007 22:24:59 +0100</pubDate>
</item>

<item>
            <title>El hackeo del año (realmente épico): MediaDefender</title>
            <description><![CDATA[Si lo dice M&amp;M, será verdad:

<blockquote><a href="http://www.filmica.com/port666/archivos/006459.html"><strong>El hack del año</strong></a> – Es impresionante, épico, divertidísimo lo que ha pasado con Media Defender. Una empresa pagada por la industria audiovisual que se dedicaba a meter basura en las redes P2P y van y les roban un porrón de mails internos que, después de ser analizados, permiten conocer desde donde lanzaban la mierda, para bloquearla mejor. Pero, además, les pillan el código fuente de los programas que usaban para su sucio trabajo. Y, ya rematando, The Pirate Bay usa esto como prueba para denunciar a la industria. Im-pre-sio-nan-te. <a href="http://www.filmica.com/port666/archivos/006459.html"><strong>Aquí lo tenéis bien explicado</strong></a>, en orden cronológico inverso [y con enlaces].</blockquote>

(Vía <a href="http://www.filmica.com/port666/archivos/006459.html" title="El hack del año">Port 666</a>.)]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/hackeo-mediadefender.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/hackeo-mediadefender.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Música</category>
            
            
            <pubDate>Mon, 24 Sep 2007 23:31:16 +0100</pubDate>
</item>

<item>
            <title>45 5F E1 04 22 CA 29 C4 93 3F 95 05 2B 79 2A B2</title>
            <description><![CDATA[En la carrera entre los estudios empeñados en limitar lo que los usuarios pueden hacer con los discos que compran y los usuarios dispuestos a hacer con esos mismos discos lo que ellos estiman oportuno y no lo que los ejecutivos de los estudios quieran los usuarios han vuelto a situarse a la cabeza con la publicación de la nueva clave del sistema <acronym title="Gestión de Derechos Digitales">DRM</acronym> <a href="http://es.wikipedia.org/wiki/Advanced_Access_Content_System" title="Advanced Access Content System - Wikipedia, la enciclopedia libre">AACS</a> que «protege» a los discos en formato <a href="http://es.wikipedia.org/wiki/HD-DVD" title="HD-DVD - Wikipedia, la enciclopedia libre">HD-DVD</a> y <a href="http://es.wikipedia.org/wiki/Blu-ray" title="Blu-ray - Wikipedia, la enciclopedia libre">Blu-Ray</a> (aunque estos últimos pueden incorporar algunos otros sistemas de protección a mayores).

Se trata del número hexadecimal <strong>45 5F E1 04 22 CA 29 C4 93 3F 95 05 2B 79 2A B2</strong>, que sustituye al anteriormente revelado <a href="http://www.microsiervos.com/archivo/seguridad/09-f9-11-02.html" title="09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 | Microsiervos (Seguridad)">09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0</a> y que tendría que haberse mantenido en secreto para que la nueva versión de AACS fuera efectiva, pero que fue desvelado <em>al día siguiente</em> de entrar en efecto: <a href="http://forum.doom9.org/showthread.php?t=126404" title="New Processing Key found!! (MKB v3 is now open) - Doom9's Forum"><strong>New Processing Key found!! (MKB v3 is now open)</strong></a>.

Ahora, armados con esta clave y las herramientas de software adecuadas los usuarios ya pueden, por ejemplo, hacer copias de seguridad de sus discos o pasarlos a otro soporte para verlos cuando y dónde quieran.

Lo hemos dicho muchas veces, pero insistiremos una ves más: <a href="http://www.microsiervos.com/archivo/musica/por-que-drm-no-tiene-futuro.html" title="Por qué los sistemas DRM no tienen futuro | Microsiervos (Música)">Los sistemas DRM no tienen futuro</a>.

(Vía <a href="http://www.boingboing.net/2007/05/30/new_aacs_processing_.html" title="Boing Boing: New AACS processing key leaks onto the net">Boing Boing</a>.)

<div class="mas">
<ul>
<li><a href="http://www.microsiervos.com/archivo/hackers/nuevo-crack-aacs-sin-09f91102.html">Nuevo crack de AACS sin necesidad del 09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0</a>, si es que hasta sin la clave se o saltan.</li></ul></div>]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/45-5f-e1-04.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/45-5f-e1-04.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Películas / TV</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 31 May 2007 11:43:07 +0100</pubDate>
</item>

<item>
            <title>La nueva versión de AACS, crackeada antes de salir al mercado</title>
            <description><![CDATA[Cuando hace poco más de dos semanas se publicó <a href="http://www.microsiervos.com/archivo/seguridad/09-f9-11-02.html" title="09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 | Microsiervos (Seguridad) ">la clave</a> que permite decodificar todos o prácticamente todos los títulos publicados hasta le fecha en formato <a href="http://es.wikipedia.org/wiki/HD-DVD" title="HD-DVD - Wikipedia, la enciclopedia libre">HD-DVD</a> e incluso algunos en formato <a href="http://es.wikipedia.org/wiki/Blu-ray" title="Blu-ray - Wikipedia, la enciclopedia libre">Blu-Ray</a> estaba claro que sólo era una cuestión de tiempo antes de que la industria lanzara al mercado una nueva versión de este sistema <a href="http://es.wikipedia.org/wiki/Gesti%C3%B3n_de_derechos_digitales" title="Gestión de derechos digitales - Wikipedia, la enciclopedia libre">DRM</a> (Gestión de Derechos Digitales) que intentara inutilizar la clave filtrada, y en efecto los discos que salgan a la venta a partir del próximo 22 de mayo incorporarán la nueva versión MKB v3 de <a href="http://es.wikipedia.org/wiki/Advanced_Access_Content_System" title="Advanced Access Content System - Wikipedia, la enciclopedia libre">AACS</a>.

El problema para <a href="http://www.aacsla.com/home" title="Home : AACS - Advanced Access Content System">AACS Licensing Administrator</a> y los estudios es que <a href="http://forum.slysoft.com/showthread.php?t=4255" title="Anydvd HD 6.1.5.1 beta - SlySoft Forum"><strong>la nueva beta de AnyDVD HD 6.1.5.1</strong></a> es inmune a esta nueva versión de AACS, como al parecer ya se ha demostrado «liberando» una trilogía de The Matrix que no sale a la venta hasta la semana que viene a partir de copias de las que los estudios envían para hacer reseñas y cuyos discos 2 y 3 (Reloaded y Revolutions) vienen ya «protegidos» con la nueva versión de AACS.

Como dicen en Ars Technica, «si las claves pueden ser comprometidas incluso antes de que los HD DVD que las llevan hayan sido publicados, uno ha de cuestionarse la viabilidad del modelo de revocación de claves».

No se lo que los estudios tardarán en darse cuenta, igual que a las discográficas les está costando aceptarlo, pero parece que el futuro <a href="http://www.microsiervos.com/archivo/musica/amazon-vendera-mp3-sin-drm.html" title="Amazon también venderá mp3 sin DRM | Microsiervos (Música) ">apunta a la extinción de los sistemas DRM</a>.

(<a href="http://arstechnica.com/news.ars/post/20070517-latest-aacs-revision-defeated-a-week-before-release.html" title="Ars Technica">Ars Technica</a> vía <a href="http://it.slashdot.org/article.pl?sid=07/05/17/1836257&amp;from=rss" title="Slashdot | AACS Revision Cracked A Week Before Release">Slashdot</a>.)

<div class="mas">
<ul>
<li><a href="http://www.microsiervos.com/archivo/hackers/nuevo-crack-aacs-sin-09f91102.html">Nuevo crack de AACS sin necesidad del 09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0</a>, aparecen nuevos agujeros en el sistema.</li>
<li><a href="http://www.microsiervos.com/archivo/seguridad/09-f9-11-02.html">09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0</a>, la famosa clave que tanto revuelo ha armado.</li>
<li><a href="http://www.microsiervos.com/archivo/musica/por-que-drm-no-tiene-futuro.html">Por qué los sistemas DRM no tienen futuro</a>, por mucho que le pese a las discográficas y estudios cinematográficos.</li>
</ul></div>]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/nueva-version-aacs-crackeada-antes-salir-mercado.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/nueva-version-aacs-crackeada-antes-salir-mercado.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Películas / TV</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 18 May 2007 19:20:44 +0100</pubDate>
</item>

<item>
            <title>Nuevo crack de AACS sin necesidad del 09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0</title>
            <description><![CDATA[Los detalles son un poco <i>hardcore</i> como para seguirlos a fondo si no estás muy interesado en el tema, pero en los foros de Doom9 se está discutiendo un nuevo <i>crackeo</i> del sistema de protección <a href="http://es.wikipedia.org/wiki/Advanced_Access_Content_System" title="Advanced Access Content System - Wikipedia, la enciclopedia libre">AACS</a> que haría innecesarias las claves de procesamiento como la <a href="http://www.microsiervos.com/archivo/seguridad/09-f9-11-02.html" title="09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0 | Microsiervos (Seguridad) ">recientemente desvelada</a> <strong>09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0</strong>: <a href="http://forum.doom9.org/showthread.php?t=124294" title="Got VolumeID without AACS authentication :) - Doom9's Forum"><strong>Got VolumeID without AACS authentication :)</strong></a>

Por ahora la cosa no es trivial, y de hecho Geremia y arnezami tuvieron que desoldar el chip que contiene el firmware de un lector HD DVD de una Xbox 360 para leer sus contenidos, modificarlos para desarrollar este <i>crack</i> y volverlo a soldar en su sitio, así que la cosa no es para todo el mundo, pero tiene toda la pinta de que una vez que hayan pulido los detalles podrían hacer esta modificación de los reproductores en cuestión completamente por software.

Si no lo entiendo mal este nuevo <i>crackeo</i> supone que la parte del AACS que permite revocar lectores que se sabe que han sido comprometidos quedaría invalidada en las unidades modificadas, con lo que estas podrían leer sin problemas discos con hipotéticas nuevas claves de procesado, lo que unido a los <i>crackeos</i> que permiten obtener de la memoria del ordenador o de la consola las claves para descifrar el contenido de un disco quiere decir que cualquiera que tenga una de estas unidades podría leer y descifrar cualquier disco protegido por AACS presente o futuro.

arnezami se muestra además optimista sobre las posibilidades que abre este nuevo <i>crackeo</i> de poder leer directamente de los discos las claves necesarias para su descifrado, sin que haya necesidad de andar buscándolas por la memoria del ordenador o mediante software que intercepte lo que se transmite por los puertos USB, lo que él denomina <a href="http://forum.doom9.org/showthread.php?p=959884#post959884" title="Understanding AACS (including Subset-Difference) - Page 5 - Doom9's Forum">descodificación de tercera generación</a>.

Una prueba más de que <a href="http://www.microsiervos.com/archivo/musica/por-que-drm-no-tiene-futuro.html" title="Por qué los sistemas DRM no tienen futuro | Microsiervos (Música)">los sistemas DRM no tienen futuro</a>.

(Vía <a href="http://arstechnica.com/news.ars/post/20070415-aacs-cracks-cannot-be-revoked-says-hacker.html" title="New AACS cracks cannot be revoked, says hacker">ars technica</a>.)

<strong>Actualización:</strong> Cuidadín, que según se puede leer en <a href="http://news.bbc.co.uk/2/hi/technology/6623331.stm" title="BBC NEWS | Technology | DRM group vows to fight bloggers"><strong>DRM group vows to fight bloggers</strong></a> la AACS License Authority va a por todos los bloggers que han publicado la clave en cuestión, y aunque no dan detalles dicen que tomarán medidas legales y técnicas para hacerlo.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/nuevo-crack-aacs-sin-09-f9-11-02.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/nuevo-crack-aacs-sin-09-f9-11-02.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Películas / TV</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 04 May 2007 09:47:57 +0100</pubDate>
</item>

<item>
            <title>09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0</title>
            <description><![CDATA[Este número hexadecimal que está circulando hoy por Internet es la última demostración de que <a href="http://www.microsiervos.com/archivo/musica/por-que-drm-no-tiene-futuro.html">los sistemas de protección DRM no tienen futuro</a>. Aunque esa ristra hexadecimal no sirva de mucho sin el software adecuado, resulta ser la «clave secreta» que sirve para descifrar los contenidos protegidos mediante <a href="http://es.wikipedia.org/wiki/Advanced_Access_Content_System">AACS</a> de los nuevos HD-DVDs, de modo que se pueden reproducir en cualquier ordenador y también permitiría hacer copias de seguridad. Tal y como cuenta Wired el hacker que lo descubrió ya está <a href="http://www.microsiervos.com/archivo/frases-citas/cita-inmortalizados.html">inmortalizado</a>:

<blockquote><strong>09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0</strong><br/>Esta es la denominada «Clave de Procesamiento» que desprotege el corazón de todos los discos HD-DVD hasta la fecha. Al parecer sirve para <em>crackear</em> el AACS, un sistema DRM (Protección de Derechos Digitales) que queda de este modo expuesto al usar esta breve cadena de códigos hexadecimales (…) Este hackeo es obra de Arnezmai, un un hacker que postea en los foros doom9, que se están convirtiendo en una especie de frente de batalla contra los DRM.</blockquote>

(Vía <a href="http://blog.wired.com/gadgets/2007/02/the_new_hddvdbl.html">Wired</a>)

<strong>Actualización (Wicho):</strong> A diferencia del anterior <i>crackeo</i> de este sistema, que valía para desproteger unos cien discos en formato HD-DVD y un puñado de discos Blu-Ray, este parece ser válido para <em>todo</em> lo que hay publicado hasta ahora en HD-DVD.

Además, el método para obtener esta clave es tan sencillo que aunque los estudios la cambien en futuros discos estoy dispuesto a apostar algo a que esa nueva clave pronto estaría circulando por Internet, y que como ha sucedido con esta, no habrá nadie capaz de parar su distribución, se ponga como se ponga:

<ul><li><a href="http://www.downloadsquad.com/2007/05/01/hd-dvd-key-fiasco-is-an-example-of-21st-century-digital-revolt/" title="HD-DVD key fiasco is an example of 21st century digital revolt - Download Squad">HD-DVD key fiasco is an example of 21st century digital revolt</a>.</li>
<li><a href="http://yro.slashdot.org/article.pl?sid=07/05/02/0235228&amp;from=rss" title="Geeks Will Not Be Silenced: Breaking: Digg Riot in Full Effect Over Pulled HD-DVD Key Story - Gizmodo">Breaking: Digg Riot in Full Effect Over Pulled HD-DVD Key Story</a>.</li><li><a href="http://www.pixelydixel.com/2007/05/digg-morir-de-pie-o-vivir-de-rodillas.html" title="Pixel y Dixel">Digg: morir de pie o vivir de rodillas</a>.</li><li><a href="http://blog.digg.com/?p=74?" title="Digg the Blog  &raquo; Blog Archive   &raquo; Digg This: 09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63-56-88-c0">Digg This: 09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63-56-88-c0</a>.</li><li><a href="http://www.error500.net/las-puertas-del-campo" title="Las puertas del campo | Error500">Las puertas del campo</a>.</li></ul>

Otra opción para los estudios sería revocar la autorización de los reproductores actuales de tal forma que estos no pudieran reproducir los nuevos discos publicados a partir de un momento dado, decisión que puedo imaginarme perfectamente que son capaces de tomar y que de hecho es una de las características que hacen que no me plantee ni por asomo comprar un reproductor HD-DVD o Blu-Ray, pues no estoy dispuesto a aceptar bajo ningún concepto que nadie tenga ese tipo de control sobre algo que yo he comprado con mi dinero.]]></description>
            <link>http://www.microsiervos.com/archivo/seguridad/09-f9-11-02.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/09-f9-11-02.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 02 May 2007 12:56:50 +0100</pubDate>
</item>

<item>
            <title>Los siete mejores hackers informáticos de todos los tiempos</title>
            <description><![CDATA[Bordeando la fina línea entre <a href="http://www.microsiervos.com/archivo/internet/hacker-cracker.html">hacker y cracker</a>, una lista de los mejores siete hackers de todos los tiempos, traducida con más detalle en <em>El Concepto es el Concepto</em> como <a href="http://elconceptoeselconcepto.blogspot.com/2007/04/top-7-hackers.html"><strong>Top 7 Hackers</strong></a>, procedente del original <a href="http://leenks.com/link70743.htm">Top 7 Hackers Ever</a> donde hay amplísima información:

<blockquote><strong>Kimble</strong></strong> – Condenado a dos años por colarse en servidores de empresas y redes telefónicas.

<strong>John Draper </strong> – <acronym title="Also Known As, También conocido como…">a.k.a.</acronym> <a href="http://es.wikipedia.org/wiki/John_Draper">Captain Crunch</a>, el <a href="http://es.wikipedia.org/wiki/Phreaker">phreaker</a> mas famosos de todos los tiempos, inventor de las <a href="http://es.wikipedia.org/wiki/Bluebox">blue boxes</a> para llamar gratis (también encarcelado).

<strong>Eric Gordon Corley </strong> – a.k.a. <a href="http://en.wikipedia.org/wiki/Eric_Gorden_Corley">Emmanuel Goldstein</a>, activista, divulgador y editor de 2600.

<strong>DVD Jon </strong> – <a href="http://es.wikipedia.org/wiki/Jon_Lech_Johansen">Jon Lech Johansen</a>,  llevó a cabo la ingeniería inversa de la protección de los DVDs, entre otros sistemas.

<strong>Adrian Lamo </strong> – Famoso por entrar en AOL, Yahoo, Microsoft y el The New York Times pero avisando de los fallos de seguridad a sus responsables.

<strong>Solo </strong> – <a href="http://en.wikipedia.org/wiki/Gary_McKinnon">Gary McKinnon</a>, se supone que se metía en los ordenadores del ejército, pidieron su extradición desde Reino Unido a EE.UU. pero todavía no se sabe bien qué será de él.

<strong>Kevin Mitnick </strong> – El hacker mas famoso de todos los tiempos, también pasó un buen tiempo en la sombra.</blockquote>

Para mi gusto hubiera intercambiando algunos de estos nombres por los de otros <a href="http://www.microsiervos.com/archivo/libros/hackers-heroes.html">héroes hackers</a> tipo <a href="http://www.microsiervos.com/archivo/hackers/diez-cosas-woz.html">Wozniak</a>, digamos más del lado «positivo» que del lado de «¡Ops! tomé algunas elecciones equivocadas y pasé una temporada a la sombra», pero en cualquier caso todas sus historias tienen su encanto. 

(Vía <a href="http://elconceptoeselconcepto.blogspot.com/2007/04/top-7-hackers.html" title="Top 7 Hackers">El Concepto es el Concepto</a>.)]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/7-mejores-hackers.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/7-mejores-hackers.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
            
            <pubDate>Mon, 16 Apr 2007 17:37:22 +0100</pubDate>
</item>

<item>
            <title>Los «hackers» entran en el Código Penal</title>
            <description><![CDATA[Sanchez-Almeida nos envía un aviso sobre un nueva lamentable actuación de políticos y legisladores, tanto en lo linguístico (la famosa distinción acerca de que <a href="http://www.microsiervos.com/archivo/internet/hacker-cracker.html">un hacker no es un cracker</a>) como en lo demás:

<blockquote><a href="http://www.bufetalmeida.com/?id=179"><strong>Los hackers entran en el Código Penal</strong></a> – El Boletín Oficial de las Cortes Generales publicó el pasado día 15 el proyecto de reforma del Código Penal remitido por el Gobierno al Congreso de los Diputados.  La tónica general del proyecto es la previsible: se mantiene el espíritu de la reforma operada por la Ley Orgánica 15/2003, y su talante criminalizador de herramientas, dejando intacto aquello que se criticó desde la oposición, amén de introducir nuevos delitos informáticos. <strong>Como dato curioso, por primera vez se incorpora a un texto legislativo español, con carácter de ley orgánica, la palabra «hackers», que puede encontrarse en la exposición de motivos del proyecto.</strong></blockquote>

El párrafo que pasará a la historia está  en el documento del <a href="http://www.congreso.es/public_oficiales/L8/CONG/BOCG/A/A_119-01.PDF">Proyecto de reforma del Código Penal</a> [PDF; 500 KB]:

<blockquote><tt>La tutela penal de la intimidad y de los secretos ha sido tradicionalmente fragmentaria, y condicionada a la realización de conductas de apoderamiento de papeles, cartas o mensajes, o de instalación de aparatos de captación de imagen o sonido, pero a la vez que la importancia fundamental de ese bien jurídico exige cada vez mayor atención y medidas legales, como son esencialmente las recogidas en la legislación sobre protección de datos, crecen los riesgos que lo rodean, a causa de las intrincadas vías tecnológicas que permiten violar la privacidad o reserva de datos contenidos en sistemas informáticos. <strong><tt>Esa preocupante laguna, que pueden aprovechar los llamados hackers</tt></strong> ha aconsejado, cumpliendo con obligaciones específicas sobre la materia plasmadas en la Decisión Marco 2005/222/JAI de 24 de febrero de 2005 relativa a los ataques contra los sistemas de información, incorporar al artículo 197 del Código Penal un nuevo apartado que castiga a quien por cualquier medio o procedimiento y vulnerando las medidas de seguridad establecidas para impedirlo, accediera sin autorización a datos o programas informáticos contenidos en un sistema informático.</tt></blockquote>También se habla de esto en <a href="http://www.kriptopolis.org/los-hackers-entran-en-el-codigo-penal-0">Kriptópolis</a> y <a href="http://ciberderechos.barrapunto.com/article.pl?sid=07/01/18/1042252&from=rss">Barrapunto</a>.

Es gracioso que justamente hoy publiqué algo sobre el documental <a href="http://www.microsiervos.com/archivo/hackers/historia-hacking.html">La Historia del Hacking</a>. De los tres protagonistas, el <em>hacker</em> (Wozniak) es quien nunca pisó la cárcel, mientras que el <em>cracker</em> (Mitnick) y el <em>phreaker</em> (Draper) pasaron algunas temporadas entre rejas.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/hackers-codigo-penal.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/hackers-codigo-penal.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
            
            <pubDate>Thu, 18 Jan 2007 16:30:52 +0100</pubDate>
</item>

<item>
            <title>Documental: La Historia del Hacking</title>
            <description><![CDATA[<a href="http://video.google.com/videoplay?docid=5464925144369700635&#038;sourceid=docidfeed&#038;hl=en"><img src="http://www.microsiervos.com/images/woz-historia-hacking.jpg" height="100" width="100" border="0" align="right" hspace="5" vspace="5" alt="Woz, Historia del Hacking" title="Woz, Historia del Hacking" /></a>Encontré un ratillo para ver el muy altamente recomendable <a href="http://video.google.com/videoplay?docid=5464925144369700635&#038;sourceid=docidfeed&#038;hl=en"><strong>The History Of Hacking</strong></a> [Google Video, 1h], un poco antiguo tal vez, pero documento educativo a la par que histórico. Es un documental sobre la historia de los <a href="http://www.microsiervos.com/archivo/internet/hacker-cracker.html">hackers</a>, empezando por los <em>phreakers</em> o <em>hackers</em> telefónicos como <a href="http://en.wikipedia.org/wiki/John_Draper">John Draper</a> (Captain Crunch), pasando por <a href="http://www.microsiervos.com/archivo/hackers/diez-cosas-woz.html">Steve Wozniak</a>, inventor del ordenador personal Apple y terminando con el lado oscuro de Hacking, personalizado en <a href="http://www.microsiervos.com/archivo/seguridad/entrevista-mitnick-el-pais.html">Kevin Mitnick</a>.

Me pareció curioso que no se mencionara ni siquiera de pasada a los <a href="http://www.microsiervos.com/archivo/internet/los-hackers-originales.html">hackers originales del MIT</a>; en cambio sí que aparecen enrevistados otros personajes de aquella época como Steven Levy, que escribió el clásico <a href="http://www.microsiervos.com/archivo/libros/hackers-heroes.html">Hackers: Heroes of the Computer Revolution</a> y también <a href="http://www.microsiervos.com/archivo/seguridad/entrevista-a-kevin-mitnick-en-la-cnn.html">John Markoff</a> periodista azote de Mitckink en el New York Times. Hay fotos de la época, algunos vídeos curiosos y escenas del <a href="http://www.microsiervos.com/archivo/ordenadores/boletines-del-homebrew-computer-club.html">Homebrew Computer Club</a> donde se reunían los geeks de la época para hackear e inventar cosas. Incluye una aparición de <a href="http://www.microsiervos.com/archivo/ordenadores/bill-gates-basic-homebrew.html">Bill Gates en el papel de malo de la película</a> como no podía ser menos.

(Vía <a href="http://www.pixelydixel.com/2007/01/the-history-of-hacking-documentary.html">Pixel y Dixel</a>.)

<strong>Actualización (Wicho):</strong> El artículo <a href="http://online.wsj.com/article_email/SB116863379291775523-lMyQjAxMDE3NjE4MzYxMzMzWj.html" title="The Twilight Years of Cap'n Crunch - WSJ.com"><strong>The Twilight Years of Cap'n Crunch</strong></a> del Wall Street Journal, vía <a href="http://www.boingboing.net/2007/01/16/capn_crunch_at_63.html" title="Boing Boing: Cap'n Crunch at 63">Boing Boing</a>, habla de lo mal que le va la vida en la actualidad a Captain Crunch, quien prácticamente vive en la miseria después de que varios socios suyos le timaran en distintas ocasiones en varias empresas que intentó montar o en las que fue socio y al que su comportamiento a menudo excesivamente excéntrico y sus habilidades sociales aparentemente muy escasas le hacen prácticamente imposible conseguir un trabajo estable.]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/historia-hacking.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/historia-hacking.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
            
            <pubDate>Thu, 18 Jan 2007 08:00:00 +0100</pubDate>
</item>

<item>
            <title>Como proteger tus contraseñas de los keyloggers espías</title>
            <description><![CDATA[<a href="http://www.astalavista.com/index.php?section=directory&cmd=detail&id=7492"><strong>How To Login From an Internet Café Without Worrying About Keyloggers</strong></a> [PDF, 120 KB] de Cormac Herley y Dinei Florêncio (Microsoft) es un interesante trabajo de un par de páginas que describe una solución de baja tecnología para evitar que un sistema de tipo <a href="http://es.wikipedia.org/wiki/Keylogger">keylogger</a> capture tus contraseñas cuando estás en un ordenador ajeno.

El escenario típico es un cibercafé, bibloteca, o los ordenadores de la escuela. Tú no tienes control sobre ese ordenador y no sabes qué han instalado. Tal vez haya un <em>keylogger</em> funcionando, que guarda todas y cada una de las pulsaciones de las teclas y luego alguien las recoge o se le envían por Internet. Esta es una forma relativamente común de capturar contraseñas de otras personas. Como lo que hace el programa <em>keylogger</em> es tomar el control del ordenador e interceptar el teclado, incluso las «páginas web seguras» dejan de ser seguras: el tráfico por Internet es seguro, pero no lo que tecleaste, porque tal y como lo tecleaste, quedó capturado en «texto claro», incluyendo las contraseñas. Algunos bancos por Internet, de hecho, ofrecen junto a la ventana de entrada un «teclado gráfico virtual» para que teclees los números secretos con el ratón. Principalmente es para evitar esto.

Lo interesante es que el <em>keylogger</em> guarda toda la información que pasa por el teclado, sin demasiada inteligencia. Luego alguien se encarga de descifrar visualmente los textos. Por ejemplo, si tecleas una URL para ir a Hotmail y luego tu dirección de correo como nombre de usuario y luego tu contraseña, el capturador verá algo como

<tt>hotmail.compepito@hotmail.comsnoopyEstimado Señor</tt>

de donde no es difícil deducir el nombre de la cuenta y que <tt>snoopy</tt> es la contraseña. Algunos <em>keyloggers</em> incluso hacen esto automáticamente para capturar contraseñas de servicios comunes (Hotmail, Paypal y otros).

La solución que proponen Herley y Florêncio es tan sencilla como ingeniosa. Resulta que los <em>keyloggers</em> son muy buenos capturando <em>toda</em> la información que se teclea, pero normalmente no tienen ni idea de <em>dónde</em> está tecleando. Si cambias de aplicación, o de ventana, el <em>keylogger</em> sigue «grabando» simplemente una ristra de letras, que tú puedes hacer tan ofuscada como quieras. El sitio (ventana, caja de texto, etc.) en que estás tecleando, se suele llamar el <em>foco</em>. El truco es, simplemente <strong>cambiar con el ratón el foco entre letras, tecleando letras al azar entre las letras reales</strong>. Cambiar el foco es simplemente hacer un clic con el ratón en otra zona de la ventana del navegador (y da igual si esas letras se ven en pantalla o no, se pueden poner por ejemplo en la caja de búsqueda). De este modo, al ir a Hotmail y teclear la contraseña, se haría de este modo: <tt>hotmail.com</tt> <tt>pepito@hotmail.com</tt> <tt>s</tt>, clic con el ratón en otra parte, letras al azar, <tt>n</tt>, clic con el ratón en otra parte, letras al azar, <tt>o</tt>, etc. Lo que el <em>keylogger</em> vería entonces sería parecido a esto:
 
<tt>hotmail.comspqmlainsdgsosdgfsodgfdpuouuyhdg2</tt>

Y de ese modo, con este ingenioso hackeo de baja tecnología, la contraseña queda mucho más a salvo, por no decir que si se hace suficientemente compleja estará casi perfectamente protegida.

(Vía <a href="http://www.metafilter.com/mefi/56479">MetaFilter</a>.)

<strong>Actualización:</strong> Daniel nos cuenta por correo que <a href="http://keepass.sourceforge.net/">Keepass</a> es un administrador de contraseñas (Windows, Mac OS X, Linux, gratis y <em>open source</em>) que puede correr desde un pen drive, y que incluye la función auto-type, que permite programar cómo se han de teclear los nombres de usuarios y contraseñas, automatizando así la pulsación (incluye comandos como Tabulador y Mayúsculas-Tabulador, para alternar el foco del formulario en cuestion y agregar al <em>password</em> «caracteres de distracción». En realidad hay que personalizarlo para cada página web, pero por lo menos permite automatizar un poco el truco.

Por otro lado, <a href="http://www.lphantes.com/">Dani</a> nos recuerda que también existen <em>keyloggers</em> en forma de troyanos (parecidos a los virus informáticos, se instalan en tu ordenador y envían las contraseña al exterior) que son capaces de capturar tanto pulsaciones de teclado como vídeo de lo que sucede en pantalla, con lo cual la técnica del teclado número a veces también resulta vulnerable. En estos enlaces de Hispasec hay más información y una demo: <a href="http://www.hispasec.com/unaaldia/2894">Nuevo troyano bancario dirigido a entidades españolas y latinoamericanas</a>; <a href="http://www.hispasec.com/laboratorio/troyano_captura_banesto.htm">Troyano Captura Banesto</a> [Flash] y <a href="http://blog.hispasec.com/laboratorio/159">Troyano bancario</a>.]]></description>
            <link>http://www.microsiervos.com/archivo/seguridad/proteger-contrasenas-keyloggers.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/proteger-contrasenas-keyloggers.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 24 Nov 2006 09:23:39 +0100</pubDate>
</item>

<item>
            <title>Las diez cosas que me encantan de Woz</title>
            <description><![CDATA[<a href="http://blog.guykawasaki.com/2006/11/the_top_ten_thi.html"><strong>The Top Ten Things I Love Most About Woz</strong></a> es una encantadora lista que escribió nuestro admirado <a href="http://feeds.feedburner.com/letTheGoodTimesRollByGuyKawasaki"><img src="http://www.microsiervos.com/i/feed.gif" alt="Feed RSS" width="12" height="12" style="margin-bottom:-1px;" border="0" /></a> <a href="http://blog.guykawasaki.com/">Guy Kawasaki</a> sobre nuestro no menos admirado <a href="http://www.woz.org/">«Woz», Steve Wozniak</a>, legendario hacker y creador de los primeros ordenadores Apple entre otras cosas. Le pedí permiso a Guy para traducirlas y reproducirlas aquí:

<h3>Las diez cosas que me encantan de Woz</h3>
<ol><img src="http://www.microsiervos.com/images/woz-luwock.jpg" height="100" width="100" border="0" align="right" hspace="5" vspace="5" alt="Steve Woznial. Foto: Al Luckow" title="Steve Woznial. Foto: Al Luckow" /><li>Woz sabe bien quién es, y quién no es, y se encuentra muy a gusto con ambas cosas. (Estas cualidades son difíciles de encontrar en Silicon Valley).
<li>Su teoría de diseño es «crea aquello que querrías usar tu mismo.»
<li>Es incondicionalmente leal a Apple.
<li>Es incondicionalmente amable cuando habla sobre HP.
<li>Es una prueba viviente de que puede resultar una ventaja haber crecido en una familia con menos poder adquisitivo que la media.
<li>Volvió a la escuela mucho después de que necesitara tener un título para salir adelante en la vida.
<li>Se dedica a dar clases a niños de educación primaria, en vez de al capital riesgo. (Curiosamente, estos dos trabajos son bastate parecidos, solo que a los que se dedican al capital riesgo les pagan millones de dólares y vuelan en aviones privados.)
<li>Opina que tu trabajo/código/diseño, lo que escribes, o lo que sea que creas, es un reflejo personal de tu forma de ser y una ventana al interior de tu alma.
<li>Su idea para un producto «guay» va más allá de «estoy creando una versión nicho de MySpace utilizando algunas <acronym title="Application Programming Interface, Interfaz de Programación de Aplicaciones">API</acronym> y ganaré dinero con AdSense.»
<li>Es generoso sin límite.
<li>Cree que la pequeña cuota de mercado de los Macintosh es una prueba evidente de que es un ordenador para la élite.
</ol>Esta anotación tiene su origen en una interesante entrevista cuyo vídeo se puede ver en zBiz.tv: <a href="http://www.zbiz.tv/2006/11/19/guy-%20kawasaki-interviews-steve-wozniak/">Guy Kawasaki entrevista a Steve Wozniak</a> [58 min.] llena de anécdotas curiosas, que es parte del <em>tour</em> que está haciendo sobre su libro: <a href="http://www.amazon.com/iWoz-Computer-Invented-Personal-Co-Founded/dp/0393061434?tag2=guykawasakico-20">iWoz: From Computer Geek to Cult Icon</a> que <a href="http://www.microsiervos.com/archivo/libros/iwoz.html">reseñó Wicho</a> hace unas semanas.

El último libro de Guy Kawasaki es <a href="http://www.amazon.com/exec/obidos/ASIN/1591840562/guykawasakico-20/">The Art of the Start: The Time-Tested, Battle-Hardened Guide for Anyone Starting Anything</a> que también es altamente recomendable. También hay un vídeo de Guy sobre su libro: <a href="http://www.veotag.com/player/?u=fqiufigrjh">The Art of the Start</a> [40 min.] donde cuenta sus experiencias trabajando en Apple en los años 80.

<p class="mini"><em>Foto de Woz cortesía de Al Luckow.</em>

<div class="mas"><ul><li><a href="http://www.microsiervos.com/archivo/ordenadores/magia-woz.html">Entrevista: La magia de Woz</a>, otra entrevista al mito.</li><li><a href="http://www.microsiervos.com/archivo/libros/icon.html">iCon</a>, la biografía no autorizada de Steve Jobs.</li><li><a href="http://www.microsiervos.com/archivo/libros/revolution-in-the-valley.html">Revolution in The Valley</a>, la historia del origen del Macintosh por uno de sus creadores.</li><li><a href="http://www.microsiervos.com/archivo/ordenadores/boletines-del-homebrew-computer-club.html">Boletines del Homebrew Computer Club</a>, documentos de leyenda.</li><li><a href="http://www.microsiervos.com/archivo/libros/hackers-heroes.html">Hackers: Heroes of the Computer Revolution</a>, el mejor libro de auténticos hackers.</li><li><a href="http://www.microsiervos.com/archivo/ordenadores/replicas-apple-i.html">Réplicas del Apple I autorizadas por Steve Wozniak</a>, ordenadores de museo.</li></ul></div>]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/diez-cosas-wozniak.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/diez-cosas-wozniak.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
            
            <pubDate>Wed, 22 Nov 2006 10:35:18 +0100</pubDate>
</item>

<item>
            <title>Enviando mensajes SMS mediante llamadas perdidas</title>
            <description><![CDATA[Uno de los mejores hackeos teóricos, llevado a la práctica:
<blockquote><strong> Codificación de SMSs mediante llamadas perdidas</strong> – Existe una manera de enviar mensajes entre teléfonos moviles totalmente gratuita. Para ello solo necesitamos ocho terminales y <a href="http://mobiledevices.kom.aau.dk/index.php?id=862"><strong>SmsCoop</strong></a> (…) El programa utiliza cuatro telefonos emisores y cuatro receptores conectados via bluetooth para realizar la comunicación, actuando uno de ellos como <em>master</em> y los restantes como <em>esclavos.</em> Cada teléfono es capaz de transmitir en cada llamada perdida 4 bits de información, encargandose el receptor <em>mster</em> de conformar el mensaje. Una manera un poco lenta y compleja de comunicarse, pero totalmente gratuita (por ahora). Si quieres probar SmsCoop con otros siete amigos, esta <a href="http://mobiledevices.kom.aau.dk/index.php?id=862">disponible para moviles Symbian S60 de la 2ª edición</a>.</blockquote>Definitivamente, carece de practicidad, y 4 bits cada pocos segundos no es precisamente «banda ancha» (he visto telegrafistas enviar más letras en menos tiempo), pero sin duda tiene premio por ingenioso. Dado que las llamdas perdidas siguen siendo gratis, <a href="http://www.microsiervos.com/archivo/mundoreal/llamadas-perdidas.html">a pesar de los rumores sobre que iban a ser cobradas</a> , es un divertido terreno para la experimentación. El año pasado brainstormeábamos sobre esto y la posibilidad de <a href="http://www.microsiervos.com/archivo/mundoreal/llamadas-perdidas.html#27429">enviar información gratis mediante el Caller-ID</a> u otras técnicas similares. Se trata de exprimir el jugo a la transmisión de información aprovechando pequeños canales colaterales que son, teóricamente, «gratis».

(Vía <a href="http://barrapunto.com/article.pl?sid=06/11/15/0852251&from=rss">Barrapunto</a>.)]]></description>
            <link>http://www.microsiervos.com/archivo/hackers/sms-llamadas-perdidas.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/sms-llamadas-perdidas.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
            
            <pubDate>Wed, 15 Nov 2006 10:43:02 +0100</pubDate>
</item>

</channel>
</rss>
