Spotify
Hoy vengo ha hablaros de Spotify…
Spotify es un aplicación empleada para la escucha de canciones vía streaming. Permite escuchar temas musicales buscando por artista, álbum o listas de reproducción creadas por los propios usuarios. El programa fue lanzado el 7 de octubre de 2008 al mercado europeo, mientras que su implantación en otros países se realizará a lo largo de 2009.
Es decir, yo que quería escuchar el último tema de los Iron Maiden…

Aqui podeis ver como estoy escuchando el último disco y no he de pagar nada!
Hay tres maneras de conseguir este servicio:
1- Que un usuario de Cuenta Premium te envíe una invitación…(A sido mi caso, he tenido suerte)
2-Que pagues, 0.99 al día y disfrutes del servicio
3- Que te hagas una cuenta premium y disfrutes full de todo
Nota: Con la invitacion recibes publicidad entre cancion y cancion, pero aparte de eso, está muy bueno el servicio.
Cita célebre
Always there and when they do not find an answer, you give me.
Thank you my giant
Descomprimir archivos con formato sdc
Bueno después de haberme bajado varias cosas en formato sdc, y no tener ni idea de lo que era, mepuse a buscar por egoogle y después de buscar y buscar encontre lo que era y como descomprimirlo…
Aunque la verdad es que NO he encontrado gran cosa,
Es algo parecido a una definicion de la Wikipedia
Aunque lo que significa es Secure Digital Container
Para conseguir convertir estos archivos a su formato original… se ha de utilizar un descompresor especial que podéis bajar directamente desde mi FTP
Una vez lo hayamos descargado, abrimos el CMD de Windows, es decir la consola, la podemos abrir Dándole a Inicio, ejecutar y escribiendo cmd y ya está.
Una vez estemos alli buscamos donde hayamos descomprimido el ZIP que os acabáis de bajar y poneis el nombre del ejecutable que si no le habies cambiado el nombre es unpacksdc y la sintaxis para descomprimir el comando es esta,
unpacksdc mi_archivo.sdc C:\sdc_descomprimido
Es, programa, archivo sdc y la carpeta donde será descomprimido.

Aqui comprueba la estructura del archivom depende del tamaño tardará mas o menos, una vez que salga Ok empezará a descomprimirlo hasta acabar.

Y hasta aqui todo,
Encontre una página con bastantes cosas en descarga directa en este formato ademas productos de Microsoft
V OWASP Spain Chapter Meeting
El viernes 15 de mayo, tuve la posibilidad de asistir a laV OWASP Spain Chapter Meeting,
El evento en si se celebraba en el ateneu de Barcelona.
La presentación y las ponencias estuvieron excelenets, había mucha calidad de tarbajo y dedicación y es una suerte que eventos como estos queden abiertos al público.
La primera presentación fue a cargo de Alberto Partida, él se encargo de explicar,Sintonizar la función de seguridad con el negocio

Ahora os haré un pequeño resumen de lo que me pareció la charla de Alberto Partida,
En mi opinión la charla de Alberto Partida podría haber dado mas de si, porque era súper interesante, explicaba que hoy en día la información es súper importante, cuesta invertir en seguridad, y hay que hacerle entender al empresario lo que podría pasar si no se tiene una buena seguridad perimetral.
No puedes explicarle al jefe que si exploits, que si ataques 0-day, porque no lo va entender, al igual que nosotros les entendemos a ellos en el sentido de que sabemos cuanto cuesta invertir en seguridad ellos han de intentar entendernos a nosotros.
Asi mismo explicaba la situación de un encargado de seguridad que cuando salió de la limusina tenía en los papeles toda la infromación de la compñía y los cámaras de seguridad(Con las cámaras de hoy en día) Pudieron ver el contenido de esos papeles, naturalemnte este hombre se quedo sin trabajo.
Podeis descargar este artículo desde aquí
Descargar Artículo Alberto Partida
La segunda ponencia fue a cargo del showman, del señor espectáculo de el Maligno de Chema Alonso,

El se encargo de la charla de LDAP Injection & Blind LDAP Injection
Resumen:
Esto no es nuevo para Chema Alonso, pero nos dio una charal muy buena lástima de la máquina virtual que traída preparada no le funcionase.
En la presentación que dio, nos explicó un poco la historia LDAP, y como funcionaba el lenguaje que es bastante sencillo, sobre todo para la gente que sepa SQL injection..
Presento un par de productos etre ellos openLDAP y LDAP que utliza directorio Activo.
La tercera charla fue a cargo de Jorgue Martín jefe de la seguridad lógica de la policia española,

Esta charla al principio pensaba que iba a ser un aburrimiento, pero luego me encanto, empezo dando una charla sobre como se organizaba su departamento, que funciones realizaba etc..
Por lo que me quede sorprendido se decican bastante a la informática Forense, explico que utilizan una herramienta desde siempre que se llama Encase, aunque tambiñen comento que cualquier software, que fuera bien lo utilizaban y que si encima no tenían que pagar, mejor.
Descargar Presentación de Jorge Martín
La última ponencia de Daniel Cabezas fue sobre la herramienta WebGoat desarrollada por la gente de Owasp, es un entorno preparado directamnete para ver que pasa cuando hay vulnerabilidades en un entorno web.

No hay mucho que explicar de este hombre, ya que explico un poco la historia de OWASP y fue presentando un poco la herramienta en si, también hablo sobre el famoso error de Debian con las generación de Claves, y desbordamientos del Buffer.
Descargar presentacion WebGoat
Después de las charlas, se hizo una mesa redonda junto con el director de ati
Y el jefe de seguridad de la UOC.

Unos de los organizadores del meeting le fue lanzando preguntas a los de mesa redonda, fueron respondiendo de uno en uno. Se hablo sobre codigo fuente, software libre, seguridad…

Y por fin pude hacerme una foto con unos de los profesionales que mas respeto informáticamente hablando, gracias Chema,



