Vulnerabilidad grave en el manejo de llaves en OpenSSL

Leo en The Register la nota ‘Severe’ OpenSSL vuln busts public key crypto en la que mencionan la posibilidad de obtener el componente privado de una llave de RSA.

Sin embargo mencionan que el método radica en crear pequeñas fluctuaciones de energía en la alimentación del dispositivo que hace el intercambio criptográfico, para crear errores que dan partes de la llave original. Mencionan que toma cerca de 100 horas poder obtener una llave de 1024 bits.

En lo particular se me hace improbable, ya que si quieres atacar un servidor al cual no tienes acceso físico para “generar” estas “fluctaciones” de energía, es imposible tener resultados de un algoritmo criptográfico.

La liga a la página web del proyecto OpenSSL.

Reportaje sobre Software Libre en Canal 22

El día martes 2 de marzo, Canal 22 transmitió un programa sobre Software Libre. En el mismo fuimos entrevistados y a pesar del poco tiempo creo que fué un buen programa.

[Update]: Tenemos el video del programa completo (en formato mpg-4, mide 314.4 Mb y dura 54 minutos con 23 segundos ) y puede ser usado para fines de difusión sin afan de lucro mencionando la fuente: “Noticias 22, Conaculta, ®Televisión Metropolitana S.A. de C.V. México 2010″.

Maop subió a youtube los videos del reportaje (en 4 partes):

More…

Curso html-php

Saludos a la comunidad.

Estoy elaborando un curso de html y php básicos dirigido a desarrolladores y público en general.

Este curso es un curso tipo base o propedeutico para el siguiente que es desarrollo de aplicaciones AJAX (con php)

Comprende:
More…

Lo que debe aprender Sony y varios programadores sobre el año Bisiesto

Bueno, hace tiempo hice una librería de calendarios y encontré un texto que escribió José Soares (jose at sferacarta.com) respecto a la historia, y el como, calcular el año bisiesto:
More…

Bug en Playstation Network deja fuera de combate a miles de consolas

Leo múltiples notas acera de un problema en el PlayStation Network, que es la red de Sony que permite jugar con otros en línea. El problema radica que aunque estes jugando Stand-Alone, si no checas en línea ciertos puntos de control (los famosos Troféos) tu juego falla y no puedes seguir jugando. La solución de Sony es que no uses tu consola en las próximas 24 horas:

Aparentemente esto afecta a las consolas PS3 Viejas y no afecta los modelos “Slim”.

[UPDATE]: Leo en CNet la nota PS3 console errors fixed, leap year bug to blame

Pregunta sobre sistemas de seguridad en FreeSoftware/OpenSource

De un tiempo a la fecha he estado enfrentando nuevos retos en el área de tecnologías de seguridad.

Recientemente, en una plática que dí a unos colonos del municipio de García, Nuevo León, afectados por los robos constantes, me preguntaron acerca de dotar a la vigilancia de la colonia con un sistema de monitor de alarmas para respuesta inmediata y que a su vez se enlazara a los sistemas de una empresa privada o del destacamiento de policía correspondiente.

Estuve viendo aplicaciones como WinSAMM, Securithor y Moni, pero además de correr en Windows, tienen un costo elevado (las primeras 2) o no soportan las unidades receptoras más conocidas o tienen usos específicos.

Pues bien, quisiera saber si existe (ya anduve por FM y SF y no he visto nada que sea relacionado). Alguien me ha hablado de sistemas de monitoreo de CCTV sobre GNU/Linux, pero nada parecido a los sistemas de monitoreo de alarmas que soporten al menos protocolos como SIA o ContactID.

Si alguien conoce algún proyecto interesante, toda información será apreciable.

¿Open Source igual a Piratería?


Leo en The Gurdian, una nota que esta siendo referenciada por varios blog’s: When using open source makes you an enemy of the state que nos da un tema a reflexionar y cabildear: En USA la IIAP (International Intellectual Property Alliance) esta cabildeando con sus cámaras de representantes para que consideren el FOSS (Free Open Source Software) casi como un delito a la propiedad intelectual.

Esto suena absurdo, pero viendo las discusiones y la secrecía con la que se esta llevando las negociaciones del ACTA (Anti-Counterfeiting Trade Agreement), al cual el Gobierno Mexicano, mas no el pueblo, es partícipe, pues el siguiente paso es ligas de cabildeo con nuestro “integros”, “honestos” y “poco corruptibles”… “diputables”.

Como slogan de pélicula de Harry Potter: “Se acercan tiempos oscuros y difíciles…”

Internet inalámbrico en parques públicos

Pues me vengo enterando que en varios parques públicos del Disitrito Federal hay acceso inalámbrico gratuito a Internet, pero que no es muy usado: Sin uso, internet inalámbrico en Parque Arboledas (liga a El Universal Del Valle) que menciona la falta de uso del servicio en el mejor conocido como parque de “Pilares”.

Esto forma parte de un programa llamado “Benito Juárez digital”, pero también hay en Polanco y algunos parques de la Delegación Miguel Hidalgo este servicio.

¿Ustedes saben de mas lugares con este servicio? y haciendo una pregunta casi retórica: ¿Se atreverían a sacar sus notebooks en un parque?

PortalProgramas dona 500 euros a OpenOffice.org

La primera entrega de los Premios PortalProgramas congregaron a más de 12.000 usuarios que hicieron 17.314 votos para destacar los mejores programas libres entre los más de 900 que ofrece el portal. Los ganadores fueron las aplicaciones más populares (Ares, Firefox, eMule y OpenOffice), pero también hubieron muchos votos para otros programas no tan populares pero de reconocida calidad como 7zip, Gimp o InfraRecorder. El valor que aporta este concurso es encontrar software libre que los demás usuarios han reconocido como útil y de calidad. Así, en la lista de los 40 mejores programas de software libre hay muchos de este tipo. La oferta de software libre es muy variada.

More…

Petición de Transparencia de ACTA para el Senado de la República


Leo en el sitio de OpenACTA.org la convocatoria a firmar una petición al Senado de la República Méxicana para transparentar el proceso de los acuerdos de ACTA (Anti-Counterfeiting Trade Agreement ).

La firma de la petición de este documento será hasta el día 27 de febrero del presente año.