Archive | mayo 2009

Spotify

Hoy vengo ha hablaros de Spotify…

Spotify es un aplicación empleada para la escucha de canciones vía streaming. Permite escuchar temas musicales buscando por artista, álbum o listas de reproducción creadas por los propios usuarios. El programa fue lanzado el 7 de octubre de 2008 al mercado europeo, mientras que su implantación en otros países se realizará a lo largo de 2009.

Es decir, yo que quería escuchar el último tema de los Iron Maiden…

iron_maiden

Aqui podeis ver como estoy escuchando el último disco y no he de pagar nada!

Hay tres maneras de conseguir este servicio:

1- Que un usuario de Cuenta Premium te envíe una invitación…(A sido mi caso, he tenido suerte)
2-Que pagues, 0.99 al día y disfrutes del servicio
3- Que te hagas una cuenta premium y disfrutes full de todo

Nota: Con la invitacion recibes publicidad entre cancion y cancion, pero aparte de eso, está muy bueno el servicio.

Cita célebre

Always there and when they do not find an answer, you give me.
Thank you my giant

Descomprimir archivos con formato sdc

Bueno después de haberme bajado varias cosas en formato sdc, y no tener ni idea de lo que era, mepuse a buscar por egoogle y después de buscar y buscar encontre lo que era y como descomprimirlo…

Aunque la verdad es que NO he encontrado gran cosa,

Es algo parecido a una definicion de la Wikipedia

Sdc

Aunque lo que significa es Secure Digital Container

Para conseguir convertir estos archivos a su formato original… se ha de utilizar un descompresor especial que podéis bajar directamente desde mi FTP

Descargar

Una vez lo hayamos descargado, abrimos el CMD de Windows, es decir la consola, la podemos abrir Dándole a Inicio, ejecutar y escribiendo cmd y ya está.

Una vez estemos alli buscamos donde hayamos descomprimido el ZIP que os acabáis de bajar y poneis el nombre del ejecutable que si no le habies cambiado el nombre es unpacksdc y la sintaxis para descomprimir el comando es esta,

unpacksdc mi_archivo.sdc C:\sdc_descomprimido

Es, programa, archivo sdc y la carpeta donde será descomprimido.

descomprimiendo_sdc

Aqui comprueba la estructura del archivom depende del tamaño tardará mas o menos, una vez que salga Ok empezará a descomprimirlo hasta acabar.

archivo_descomprimido

Y hasta aqui todo,

Encontre una página con bastantes cosas en descarga directa en este formato ademas productos de Microsoft

Descargas

V OWASP Spain Chapter Meeting

El viernes 15 de mayo, tuve la posibilidad de asistir a laV OWASP Spain Chapter Meeting,

El evento en si se celebraba en el ateneu de Barcelona.

La presentación y las ponencias estuvieron excelenets, había mucha calidad de tarbajo y dedicación y es una suerte que eventos como estos queden abiertos al público.

La primera presentación fue a cargo de Alberto Partida, él se encargo de explicar,Sintonizar la función de seguridad con el negocio

alberto_partida_presentacion


Ahora os haré un pequeño resumen de lo que me pareció la charla de Alberto Partida,

En mi opinión la charla de Alberto Partida podría haber dado mas de si, porque era súper interesante, explicaba que hoy en día la información es súper importante, cuesta invertir en seguridad, y hay que hacerle entender al empresario lo que podría pasar si no se tiene una buena seguridad perimetral.

No puedes explicarle al jefe que si exploits, que si ataques 0-day, porque no lo va entender, al igual que nosotros les entendemos a ellos en el sentido de que sabemos cuanto cuesta invertir en seguridad ellos han de intentar entendernos a nosotros.

alberto_partida_presentacion_2

Asi mismo explicaba la situación de un encargado de seguridad que cuando salió de la limusina tenía en los papeles toda la infromación de la compñía y los cámaras de seguridad(Con las cámaras de hoy en día) Pudieron ver el contenido de esos papeles, naturalemnte este hombre se quedo sin trabajo.

Podeis descargar este artículo desde aquí

Descargar Artículo Alberto Partida

La segunda ponencia fue a cargo del showman, del señor espectáculo de el Maligno de Chema Alonso,

chema_alonso

El se encargo de la charla de LDAP Injection & Blind LDAP Injection

Resumen:

Esto no es nuevo para Chema Alonso, pero nos dio una charal muy buena lástima de la máquina virtual que traída preparada no le funcionase.

En la presentación que dio, nos explicó un poco la historia LDAP, y como funcionaba el lenguaje que es bastante sencillo, sobre todo para la gente que sepa SQL injection..

Presento un par de productos etre ellos openLDAP y LDAP que utliza directorio Activo.

presentacion_chema

La tercera charla fue a cargo de Jorgue Martín jefe de la seguridad lógica de la policia española,

jorge_martin

Esta charla al principio pensaba que iba a ser un aburrimiento, pero luego me encanto, empezo dando una charla sobre como se organizaba su departamento, que funciones realizaba etc..

Por lo que me quede sorprendido se decican bastante a la informática Forense, explico que utilizan una herramienta desde siempre que se llama Encase, aunque tambiñen comento que cualquier software, que fuera bien lo utilizaban y que si encima no tenían que pagar, mejor.

presentacion_jorge_matin

Descargar Presentación de Jorge Martín

La última ponencia de Daniel Cabezas fue sobre la herramienta WebGoat desarrollada por la gente de Owasp, es un entorno preparado directamnete para ver que pasa cuando hay vulnerabilidades en un entorno web.

presentacion_webgoat

No hay mucho que explicar de este hombre, ya que explico un poco la historia de OWASP y fue presentando un poco la herramienta en si, también hablo sobre el famoso error de Debian con las generación de Claves, y desbordamientos del Buffer.

Descargar presentacion WebGoat

Después de las charlas, se hizo una mesa redonda junto con el director de ati

Y el jefe de seguridad de la UOC.

mesa_tredonda

Unos de los organizadores del meeting le fue lanzando preguntas a los de mesa redonda, fueron respondiendo de uno en uno. Se hablo sobre codigo fuente, software libre, seguridad…

mesa_redopnda_2

Y por fin pude hacerme una foto con unos de los profesionales que mas respeto informáticamente hablando, gracias Chema,

chema_y_yo