(IN)SECURE Número 31
Ya tenemos disponible para su libre descarga un nuevo número de la revista electrónica sobre seguridad informática (IN)SECURE.
En este número nos deleitan con:
- The changing face of hacking
- Review: [hiddn] Crypto Adapter
- A tech theory coming of age
- SecurityByte 2011: Cyber conflicts, cloud computing and printer hacking
- The need for foundational controls in cloud computing
- A new approach to data centric security
- The future of identity verification through keystroke dynamics
- Visiting Bitdefender's headquarters
- Rebuilding walls in the clouds
- Testing Domino applications
- Report: Black Hat 2011 USA
- Safeguarding user access in the cloud with identity governance
Cómo crear un Interface de teclado PS/2
Este proyecto me ha parecido importante ya que hoy día encontramos teclado para casi todo. No viene mal saber cómo podríamos crear una interface para reconocer las teclas pulsadas y sobre todo entender cómo funciona el PS/2.
En este artículo se describe y se muestra un ejemplo para montar un sistema capaz de interactuar con un teclado, para poder luego interpretar las pulsaciones para lo que queramos. El componente principal del proyecto es un PIC, el cual recibirá las teclas pulsadas y lo enviará al display de 7 segmentos para mostrarla.
CyberHades tiene su primer bebé, bienvenida Naomi !!!
Pues sí, nuestro gran amigo (gracias al cual este blog existe) tuxotron ya es papá. Se llama Naomi y es oficialmente el primer bebé de CyberHades.
Hace poco más de un mes nos paseábamos por la NASA (con 40º) y otros lugares con Melissa llevando esa camiseta que tenéis en la portada. Pues bueno, llegó el momento...
baby geek, she's outside now ;)
Un abrazo compañero, ya sabéis que os queremos.
Código fuente de Quake 2 a revisión
Si eres apasionado de los videojuegos y aún más, eres apasionado de la programación, no te puedes perder esta serie de 4 artículos que repasa y analiza el código fuente de uno de los motores 3D que revolucionó el mercado del videojuego.
La serie está compuesta por 4 artículos:
- Quake 2 Source Code Review 1/4 (Intro)
- Quake 2 Source Code Review 2/4 (Polymorphism)
- Quake 2 Source Code Review 3/4 (Software Renderer)
- Quake 2 Source Code Review 4/4 (OpenGL Renderer)
Microhistorias: la pelea a tortazos entre dos geeks, Sir Clive Sinclair y Christopher Curry
Esta es la historia de una pelea a bofetadas entre geeks, bofetadas de verdad, no virtuales, en un pub inglés llamado “Baron of Beef”.
Aunque lo realmente interesante es el transfondo en el que transcurre...
Primero vamos a ver quién es quién.
Al primero lo conocéis seguro, Sir Clive Sinclair el gran visionario y creador del famoso ZX 80-81, ZX Spectrum y el infame Sinclair QL (por cierto, si quieres saber toda la historia de este ordenador, no te pierdas el podcast de Retroactivo que habla sobre él). Aunque su verdadera obsesión era crear un coche eléctrico que al final fue lo que le llevó a la ruina. Aunque no os lo creáis, que Sir Clive se lanzara a fabricar ordenadores fue casi una coincidencia. Cuando os presente a Chris lo veréis.
Las publicaciones de los "Microsofters"
Esta es la contrapartida de Microsoft a la entrada que ayer publicó Cybercaronte: Las publicaciones de los “Googlers” :-).
Desde este enlace podemos buscar y acceder a más de 9200 publicaciones de investigación hechas por Microsoft. En estos momentos concretamente 9212. Si quieres estar al día de lo que el equipo de investigación de Microsoft publica, te puedes suscribir a su rss.
Estas son las distintas áreas de investigación que podemos encontrar:
XSS en Skype para iOS
Pues eso, Skype 3.0.1 y versiones anteriores para iOS (iPhone y iPod touch) contiene un fallo de seguridad (XSS) a la hora de mostrar el nombre de tus contactos. Es decir, que no filtra el nombre de tus contactos, por lo tanto si uno de tus contactos fue bautizado como <script>… o <iframe>… tienes un problema :)
En el vídeo de a continuación podemos ver una demostración del fallo, en el que se roba la base de datos de los contactos del usuario afectado.
OS X Lion permite cambiar la contraseña de un usuario sin preguntar por la actual
En caso de que el título sea un poco confuso, según podemos leer en esta entrada de Patrick Dunstan, la última versión del sistema operativo de Apple, OS X Lion, permite el cambio de la contraseña de un usuario sin preguntar por la contraseña actual, sino directamente preguntándote por la contraseña nueva.
Esto se puede conseguir a través de Directory Services. Ejecutando:
$ dscl localhost -passwd /Search/Users/usuario
Dónde usuario es el nombre del usuario que esté logueado. Por lo tanto para poder llevar a cabo esto, necesitas acceder al sistema de forma local y que además haya un usuario logueado en el sistema. Además sólo puedes cambiar la contraseña de dicho usuario, a menos que dicho usuario ser root.

