lunes, 4 de agosto de 2008

Nuevo servicio de traducción de Google será con intervención de humanos.

Google está trabajando en un nuevo servicio denominado Google Translation Center. El servicio fue descubierto por casualidad por personal de Google Blogscoped, y por el momento el servicio no está en funcionamiento. De acuerdo a la información en la página principal y en vista general del producto, se puede observar que este será un servicio ofrecido por traductores profesionales y voluntarios. El servicio permitirá subir documentos y solicitar traducción de éstos a más de 40 idiomas, así como también permitirá participar traduciendo documentos y revisando documentos traducidos. Fuente: Google Blogscoped.

Ver artículo original

Publicado con El navegador Flock

El elefante podría extinguirse en 2020.

A pesar de la prohibición de caza no-controlada desde 1989, el elefante africano continua en peligro de extinción, y el comercio de marfil son la causa de su declive. Hace 20 años había más de un millón de ejemplares, hoy en día hay solo 470 mil ejemplares.

Samuel Wasser, profesor de la Universidad de Washington, estima que con estas cifras, y si continua al mismo ritmo la caza, los elefantes se podrían extinguir en el año 2020.

Wasser y especialistas de Camerún, Kenia, Tanzania y EE.UU. pudieron determinar la ruta del comercio ilegal del marfil, gracias a las pruebas de ADN y muestras tomadas de elefantes muertos. En 2002  se introdujeron 6.5 toneladas de marfil en Singapur procedentes de Malawi, pero cuyo origen era en realidad Zambia. En 2006 se introdujeron 3.9 toneladas en Hong Kong desde Camerún, pero cuyo origen era en realidad Gabón. China, EE.UU. y Japón continúan siendo los principales compradores del marfil.

Fuente: Publico.es.

Ver artículo original

Publicado con El navegador Flock

Firefox 3.1 incluirá soporte para Ogg Vorbis y Theora.

Las más recientes construcciones nocturnas del árbol de desarrollo de Firefox 3.1 (alias Shiretoko) vienen con una inesperada sorpresa que será bienvenida por muchos: soporte para las etiquetas <audio> y <video> de la especificación de HTML 5.0, lo cual permitirá a los desarrolladores añadir contenido de medios sin la necesidad de utilizar componentes adicionales privativos,simplemente utilizando algo como <video src=”fichero.ogg”></video>.

Aunque el soporte para la etiqueta <video> es neutral en cuanto a codificadores de vídeo, la implementación de Mozilla facilitará las cosas al integrar codificadores para Ogg Theora y Ogg Vorbis, lo que brindará a los desarrolladores un formato libre para utilizar.

Sin embargo, existen riesgos de involucrar patentes al incorporar un codificador como Theora, porque realmente nadie sabe que patentes se infringen hasta que el producto tiene éxito, que es cuando los oportunistas buscan compensaciones o un buen acuerdo de licenciamiento. Este es el motivo por el cual la especificación HTML 5.0 recomienda evitar utilizar codificadores y así evitar también los riesgos legales o para evitar dejar de cumplir con el estándar.

Durante el anuncio realizado durante el Mapa Itinerario de Productos y Tecnología (Products and Technology Roadmap), Mitchell Baker comentó que de ser ese el caso, el proyecto Mozilla sería un mal objetivo para los depredadores de patentes, puesto que se tiene un producto que le importa a mucha gente. Mike Shaver, vicepresidente interino de Ingeniería comentó que «alguien tenía que hacerlo. Que bueno que fuimos nosotros.»

Chris Double, el desarrollador responsable buena parte de esta implementación que ha tomado más de un año, ha dispuesto una página de pruebas con algunos vídeos (incluyendo un vídeo demostrativo de SVG+video), y también apuntando hacia Wikimedia para vídeos más relevantes. Debido a las capacidades del guión de detección de navegadores de Wikimedia, se recomienda desactivar los componentes Quicktime y Java a fin de poder utilizar las etiquetas <video>.

Fuente: Mozilla Links.

Ver artículo original

Publicado con El navegador Flock

Foxconn publica BIOS corregido para GNU/Linux.

Luego de las recientes acusaciones de sabotaje contra el ACPI de GNU/Linux, las cuales resultaron ser simplemente un BIOS defectuoso y errores de verificación de suma (Checksum). Foxconn ha publicado una versión de BIOS para la tarjeta madre MB G33M-S. Heart Zhang, representante de Foxconn China realizó el anuncio en los foros de Ubuntu. La actualización de BIOS, que por el momento incluye banderas de depuración, corrige prácticamente todos los problemas relacionados con ACPI (Advanced Configuration and Power Interface o Interfaz Avanzada de Configuración y Energía) en GNU/Linux.

Quien lo requiera, puede descargar el BIOS con las correcciones que permiten utilizar varios modelos de tarjetas madre Foxconn con Linux accediendo a:

http://wft.foxconn.com/wft/Login.aspx
Usuario: enduser
Contraseña: 123456

Este BIOS incluye banderas de depuración y se puede considerar como experimental, ya que requiere una evaluación más extensa para garantizar su correcto funcionamiento con todos los sistemas operativos principales del mercado (varias versiones de Windows). En algunos días se publicará una versión definitiva para entornos productivos en: http://www.foxconnchannel.com/product/Motherboards/

Zhang dijo que Foxconn estará cooperando con la comunidad Linux brindando a sistema técnica hasta donde les sea posible técnicamente, y menciona que los usuarios podrán hacer uso del formulario disponible en http://www.foxconnchannel.com/support/online.aspx.

Fuente: Foros de Ubuntu.

Ver artículo original

Publicado con El navegador Flock

¿Cómo prevenir el problema de la vulnerabilidad de los servidores DNS?

Hace algunos años publiqué un artículo referente a como evitar ataques DDoS (Distributed Denial of Service) en los servidores DNS. La mejor forma de prevenir problemas en un servidor DNS para impedir contaminación de caché sigue siendo la misma: configurar allow-recursion en el fichero named.conf para permitir solamente a la red local y al propio servidor realizar consultas recursivas.

Primero es importante entender que los Servidores DNS responden dos tipos de consultas:

•Consultas Iterativas (no recursivas): El cliente hace una consulta al Servidor DNS y este le responde con la mejor respuesta que pueda darse basada sobre su caché o en las zonas locales. Si no es posible dar una respuesta, la consulta se reenvía hacia otro Servidor DNS repitiéndose este proceso hasta encontrar al Servidor DNS que tiene la Zona de Autoridad capaz de resolver la consulta.
•Consultas Recursivas: El Servidor DNS asume toda la carga de proporcionar una respuesta completa para la consulta realizada por el Cliente DNS. El Servidor DNS desarrolla entonces Consultas Iterativas separadas hacia otros Servidores DNS (en lugar de hacerlo el Cliente DNS) para obtener la respuesta solicitada.

En la práctica, solo debe permitirse hacer consultas recursivas a los anfitriones en las redes locales

Si se utiliza la herramienta de diagnóstico de DNS Report y éste devuelve una salida similar a la siguiente:

«ERROR: One or more of your nameservers reports that it is an open DNS server. This usually means that anyone in the world can query it for domains it is not authoritative for (it is possible that the DNS server advertises that it does recursive lookups when it does not, but that shouldn't happen). This can cause an excessive load on your DNS server. Alos, it is strongly discouraged to have a DNS server be both authoritative for your domain and be recursive (even if it is not open), due to the potential for cache poisoning (with no recursion, there is no cache, and it is impossible to poison it). Alos, the bad guys could use your DNS server as part of an attack, by forging their IP address»

Significa que el servidor DNS puede permitir a cualquiera realizar consultas recursivas. Si se trata de un DNS que se desea pueda ser consultado por cualquiera, como puede ser el caso del DNS de un ISP, esto es normal y esperado. Si se trata de un servidor que solo deben consultar los anfitriones de la red local, o bien que se utiliza para propagar dominios hospedados localmente, es conveniente tomar medidas al respecto.

La forma de prevenir contaminación de caché, limitando que las consutas recursivas solo se hagan desde ciertos anfitriones, solo requiere editar el fichero /etc/named.conf, donde se añade en la sección de opciones (options) una línea que defina la red, las redes o bien los ACL que tendrán permitido realizar todo tipo de consultas.

options {        directory "/var/named";        dump-file "/var/named/data/cache_dump.db";        statistics-file "/var/named/data/named_stats.txt";        forwarders { 192.168.0.1; };        forward first;        allow-recursion { 127.0.0.1; 192.168.0.0/24; };};

Lo anterior hace que solo 192.168.0.0/24 pueda realizar todo tipo de consultas en el servidor DNS, ya sea para un nombre de anfitrión, en un dominio hospedado localmente, y otros dominios resueltos en otros servidores (ejemplo: www.yahoo.com, www.google.com, www.alcancelibre.org, etc). El resto del mundo solo podrá realizar consultas sobre los dominios hospedados localmente y que estén configurados para permitirlo.

options {        directory "/var/named";        dump-file "/var/named/data/cache_dump.db";        statistics-file "/var/named/data/named_stats.txt";        forwarders { 192.168.0.1; };        forward first;        allow-recursion { 127.0.0.1; 192.168.0.0/24; };};zone "." IN {        type hint;        file "named.ca";};zone "miredlocal" {        type master;        file "miredlocal.zone";        allow-update { none; };        allow-query { 192.168.0.0/24; };        allow-transfer { 192.168.0.2; };};zone "midominio.com" {        type master;        file "midominio.com.zone";        allow-update { none; };        allow-transfer { 200.76.185.252; 200.76.185.251; };};

Una configuración como la anterior hace lo siguiente:

  • Red Local: cualquier tipo de consulta hacia dominios externos y locales (es decir, www.yahoo.com, www.google.com, www.alcancelibre.org, además de midominio.com).

  • Resto del mundo: solo puede hacer consultas para la zona de midominio.com

De este modo se impide que haya consultas recursivas y con esto impedir la posibilidad de sufrir/participar de un ataque DDoS.

Si en la configuración de named.conf está presente lo siguiente:

query-source   address * port 53;

Debe eliminarse para permitir utilizar números aleatorios para definir los puertos que se utilizarán para realizar las consultas.

Fuente: Joel Barrios Dueñas.

Ver artículo original

Publicado con El navegador Flock

¿Cómo saber si un sistema operativo cliente es suceptible a vulnerabilidad de DNS?

El procedimiento es muy sencillo. Requiere abrir dos terminales.

Desde Linux: Aplicaciones → Herramientas de Sistema → Terminal, o bien Aplicaciones → Accesorios → Terminal

Desde Mac OS X: Lanzar Aplicaciones → Utilidades → Terminal

Desde la primera terminal, se utiliza el siguiente mandato:

sudo /usr/sbin/tcpdump | grep domain

Desde la segunda terminal, se utiliza lo siguiente:

dig alcancelibre.org

En la primera terminal, siel cliente es vulnerable, devolveráalgo como lo siguiente, donde los númerosde los puertos, desde donde seorigina la consulta, sonconsecutivos, que es el caso en el que se encuentran lossistemas con Mac OS X:

16:35:51.834154 IP ip-o-nombre-cliente.33727 > servidor.dns.domain: 15031+ PTR? 30.203.191.64.in-addr.arpa. (44)
16:35:51.862501 IP servidor.dns.domain > ip-o-nombre-cliente.33727: 15031 2/0/0[|domain]
16:35:53.953262 IP ip-o-nombre-cliente.45186 > servidor.dns.domain: 25983+ A? alcancelibre.org. (34)
16:35:54.072458 IP servidor.dns.domain > ip-o-nombre-cliente.45186: 25983 1/0/0 A mail.delti.com.mx (50)
16:35:54.073494 IP ip-o-nombre-cliente.33728 > servidor.dns.domain: 53933+ PTR? 226.1.161.201.in-addr.arpa. (44)
16:35:54.176112 IP servidor.dns.domain > ip-o-nombre-cliente.36103: 53933 1/0/0 (75)
16:35:54.407002 IP ip-o-nombre-cliente.57582 > servidor.dns.domain: 41303+ PTR? 250.255.255.239.in-addr.arpa. (46)
16:35:54.468223 IP servidor.dns.domain > ip-o-nombre-cliente.57582: 41303 NXDomain 0/1/0 (103)
16:36:06.704395 IP ip-o-nombre-cliente.33729 > servidor.dns.domain: 18640+ PTR? 83.165.85.209.in-addr.arpa. (44)
16:36:06.791714 IP servidor.dns.domain > ip-o-nombre-cliente.35781: 18640 1/0/0 (78)

En la primera terminal,un cliente no-vulnerable, debe devolver algo similar a losiguiente, donde los números de los puertos desde donde se originan lasconsultas son verdaderamentealeatorios, como ocurre en CentOS,Fedora y Red Hat Enterprise Linux:

16:35:51.834154 IP ip-o-nombre-cliente.31646 > servidor.dns.domain: 15031+ PTR? 30.203.191.64.in-addr.arpa. (44)
16:35:51.862501 IP servidor.dns.domain > ip-o-nombre-cliente.33727: 15031 2/0/0[|domain]
16:35:53.953262 IP ip-o-nombre-cliente.45186 > servidor.dns.domain: 25983+ A? alcancelibre.org. (34)
16:35:54.072458 IP servidor.dns.domain > ip-o-nombre-cliente.45186: 25983 1/0/0 A mail.delti.com.mx (50)
16:35:54.073494 IP ip-o-nombre-cliente.36103 > servidor.dns.domain: 53933+ PTR? 226.1.161.201.in-addr.arpa. (44)
16:35:54.176112 IP servidor.dns.domain > ip-o-nombre-cliente.36103: 53933 1/0/0 (75)
16:35:54.407002 IP ip-o-nombre-cliente.57582 > servidor.dns.domain: 41303+ PTR? 250.255.255.239.in-addr.arpa. (46)
16:35:54.468223 IP servidor.dns.domain > ip-o-nombre-cliente.57582: 41303 NXDomain 0/1/0 (103)
16:36:06.704395 IP ip-o-nombre-cliente.35781 > servidor.dns.domain: 18640+ PTR? 83.165.85.209.in-addr.arpa. (44)
16:36:06.791714 IP servidor.dns.domain > ip-o-nombre-cliente.35781: 18640 1/0/0 (78)

Ver artículo original

Publicado con El navegador Flock

Los clientes Apple aún son vulnerables luego del parche para los DNS.

Glenn Fleishman, de TidBITS, informa que el instituto SANS, luego de aplicar el reciente parche para Mac OS X que corrige la vulnerabilidad de contaminación de caché de los DNS, los escritorios con Mac OS X 10.5 Leopard (no los servidores) aún son vulnerables. Conviene a todos leer un poco al respecto, independientemente del sistema operativo utilizado.

Esta vulnerabilidad, hasta donde se sabe, parece ser muy rara, pero solo se sabrá que tan severa puede ser hasta que Dan Kaminsky, el descubridor de esta vulnerabilidad, provea de la información correspondiente el próximo 6 de agosto durante su conferencia durante la Black Hat 2008, la cual se titula It's (sic) the End of the Cache as We Know It (Es el fin de el Cache como lo conocemos).

Las computadoras sin servidores DNS en operación son también vulnerables a esta falla en el protocolo DNS; aún no se sabe en que grado. Con los servidores siendo corregidos rápidamente alrededor del mundo,,parece que los ataques de DNS se volcarán ahora sobre los clientes, si éstos son vulnerables. Los clientes pueden ser vulnerables si son atacados desde sus redes locales, y provocar la contaminación del caché de todos los servidores DNS presentes dentro de la red local, y de ahí contaminar el caché de más servidores DNS aprovechándose de las reglas de control de acceso que permiten realizar consultas recursivas en servidores DNS de redes locales y los servidores DNS de los ISP.

fuente: TidBITS.

Ver artículo original

Publicado con El navegador Flock

sábado, 2 de agosto de 2008

Disponible Implementación de Servidores con GNU/Linux, versión agosto 2008.

Recién he terminado la versión de agosto de 2008 de mi libro electrónico «Implementación de Servidores con GNU/Linux» (535 páginas y 9 años de trabajo en esta obra, que inició el 27 de agosto de 1999), publicado con licenciamiento Creative Commons Reconocimiento - NoComercial - CompartirIgual 2.1. Disponible a través de la zona de descargas de Alcance Libre en este enlace. Esta versión añade los documentos que se publicaron en el mes de julio en la sección de manuales de Alcance Libre y se cambió el término «nivel de corrida» por «nivel de ejecución». Correcciones, reportes de errores y sugerencias, por favor publicarlas en este enlace o bien a mi correo electrónico a través del formulario en este otro enlace.

Publicado con El navegador Flock

Microsoft y Apache. ¿Qué hay detrás?

Hace unos días informamos acerca de la afiliación de Microsoft a la Fundación Apache como Miembro Platino, tras haber hecho una contribución de cien mil dólares. Bruce Perens, autor de la Definición de Código Abierto, autor del primer manifiesto acerca de código abierto y co-fundador con Eric S. Raymond de la Open Source Initiative (Iniciativa del Código Abierto), ha hecho ahora un análisis explorando la nueva relación en entre Microsoft y el proyecto Apache, cómo es que funciona como medida contra GNU/Linux para Microsoft y lo que harán algunos al tener a Microsoft como un socio en el que difícilmente se puede confiar.

Del resumen en Slashdot, destaca lo siguiente para meditar:

«...Microsoft puede influenciar cómo las cosas se hagan en adelante. Si tienen que vivir con el código abierto, el proyecto Apache es la dirección preferida de Microsoft. Apache no utiliza la GPL y su obligación de compartir el código fuente. En su lugar, la licencia de Apache es prácticamente un regalo sin ataduras, con una pobre provisión de elementos contra demandas por patentes como su más relevante término. Microsoft puedetomar el equipamiento lógico de Apache y hacerlo suyo y mejorarlo, proveiendo sus propias versiones del equipamiento  lógico del proyecto con incompatibilidad ingeniada  y sin código fuente, justo como han obligado la incompatibilidad en la Red al instalar IE con cada mejora de Windows.»

De otras palabras que considero apropiado citar del artículo original de Bruce en Datamation, destaca los ataques de Microsoft de hace algunos años, particularmente Jim Allchin, ahora retirado y quien fue ejecutivo de Microsoft, se refirió al código abierto como «un destructor de la propiedad intelectual, no puedo imaginar al que algo pudiera ser peor que ésto para el negocio del equipamiento lógico y el negocio de la propiedad intelectual». Craig Mundie, jefe de investigación y ejecutivo de estrategia de Microsoft, denominó al código abierto «insano y económicamente enfermizo». Bruce se refiere a esto como el viejo Microsoft, distinto al nuevo con una pluma de Apache en el cabello y sin Bill Gates para siempre.

Bruce formula la pregunta «¿Ahora solo quieren interoperar, correcto?» La respuesta de Bruce es: No. Y explica que solo hay que ver como presionaron a ISO para que se aprobara como estándar a Open Office XML, procesos que estuvo lleno de irregularidades a las que cuatro países presentaron quejas. Ya había un estándar acreditado por ISO, denominado OpenDocument, creado por el equipo de desarrollo de OpenOffice.org. Open Office XML es un estándar de 6 mil páginas, tan largo que difícilmente un programador puede estudiarlo correctamente en su ciclo de vida, lo cual garantiza que nadie podrá utilizar los ficheros en este formato como lo hace Microsoft. Esta es la interoperabilidad de Microsoft.

Fuentes: Slashdot y Datamation.

Ver artículo original

Publicado con El navegador Flock

Pregunta: ¿Otras formas de contribuir con Alcance Libre?

Hola Joel: Habrá alguna otra forma de contribuir que no sea con tarjeta de crédito, por ejemplo hacer una aportación hacia una cuenta de algún banco. Saludos.

Respuesta: Si, si la hay. También recibimos aportaciones a través de la cuenta (no-fiscal) Bancomer BBVA número 1292414899, sucursal 1277, CLABE 012 180 01292414899 9.

Ver artículo original

Publicado con El navegador Flock