lunes, 4 de agosto de 2008
El elefante podría extinguirse en 2020.
Samuel Wasser, profesor de la Universidad de Washington, estima que con estas cifras, y si continua al mismo ritmo la caza, los elefantes se podrían extinguir en el año 2020.
Wasser y especialistas de Camerún, Kenia, Tanzania y EE.UU. pudieron determinar la ruta del comercio ilegal del marfil, gracias a las pruebas de ADN y muestras tomadas de elefantes muertos. En 2002 se introdujeron 6.5 toneladas de marfil en Singapur procedentes de Malawi, pero cuyo origen era en realidad Zambia. En 2006 se introdujeron 3.9 toneladas en Hong Kong desde Camerún, pero cuyo origen era en realidad Gabón. China, EE.UU. y Japón continúan siendo los principales compradores del marfil.
Fuente: Publico.es.
Publicadas por
Joel Barrios Dueñas
a la/s
9:10 a.m.
Firefox 3.1 incluirá soporte para Ogg Vorbis y Theora.
Aunque el soporte para la etiqueta <video> es neutral en cuanto a codificadores de vídeo, la implementación de Mozilla facilitará las cosas al integrar codificadores para Ogg Theora y Ogg Vorbis, lo que brindará a los desarrolladores un formato libre para utilizar.
Sin embargo, existen riesgos de involucrar patentes al incorporar un codificador como Theora, porque realmente nadie sabe que patentes se infringen hasta que el producto tiene éxito, que es cuando los oportunistas buscan compensaciones o un buen acuerdo de licenciamiento. Este es el motivo por el cual la especificación HTML 5.0 recomienda evitar utilizar codificadores y así evitar también los riesgos legales o para evitar dejar de cumplir con el estándar.
Durante el anuncio realizado durante el Mapa Itinerario de Productos y Tecnología (Products and Technology Roadmap), Mitchell Baker comentó que de ser ese el caso, el proyecto Mozilla sería un mal objetivo para los depredadores de patentes, puesto que se tiene un producto que le importa a mucha gente. Mike Shaver, vicepresidente interino de Ingeniería comentó que «alguien tenía que hacerlo. Que bueno que fuimos nosotros.»
Chris Double, el desarrollador responsable buena parte de esta implementación que ha tomado más de un año, ha dispuesto una página de pruebas con algunos vídeos (incluyendo un vídeo demostrativo de SVG+video), y también apuntando hacia Wikimedia para vídeos más relevantes. Debido a las capacidades del guión de detección de navegadores de Wikimedia, se recomienda desactivar los componentes Quicktime y Java a fin de poder utilizar las etiquetas <video>.
Fuente: Mozilla Links.
Publicadas por
Joel Barrios Dueñas
a la/s
9:10 a.m.
Foxconn publica BIOS corregido para GNU/Linux.
Quien lo requiera, puede descargar el BIOS con las correcciones que permiten utilizar varios modelos de tarjetas madre Foxconn con Linux accediendo a:
http://wft.foxconn.com/wft/Login.aspx
Usuario: enduser
Contraseña: 123456
Este BIOS incluye banderas de depuración y se puede considerar como experimental, ya que requiere una evaluación más extensa para garantizar su correcto funcionamiento con todos los sistemas operativos principales del mercado (varias versiones de Windows). En algunos días se publicará una versión definitiva para entornos productivos en: http://www.foxconnchannel.com/product/Motherboards/
Zhang dijo que Foxconn estará cooperando con la comunidad Linux brindando a sistema técnica hasta donde les sea posible técnicamente, y menciona que los usuarios podrán hacer uso del formulario disponible en http://www.foxconnchannel.com/support/online.aspx.
Fuente: Foros de Ubuntu.
Publicadas por
Joel Barrios Dueñas
a la/s
9:10 a.m.
¿Cómo prevenir el problema de la vulnerabilidad de los servidores DNS?
Primero es importante entender que los Servidores DNS responden dos tipos de consultas:
| • | Consultas Iterativas (no recursivas): El cliente hace una consulta al Servidor DNS y este le responde con la mejor respuesta que pueda darse basada sobre su caché o en las zonas locales. Si no es posible dar una respuesta, la consulta se reenvía hacia otro Servidor DNS repitiéndose este proceso hasta encontrar al Servidor DNS que tiene la Zona de Autoridad capaz de resolver la consulta. |
| • | Consultas Recursivas: El Servidor DNS asume toda la carga de proporcionar una respuesta completa para la consulta realizada por el Cliente DNS. El Servidor DNS desarrolla entonces Consultas Iterativas separadas hacia otros Servidores DNS (en lugar de hacerlo el Cliente DNS) para obtener la respuesta solicitada. |
En la práctica, solo debe permitirse hacer consultas recursivas a los anfitriones en las redes locales
Si se utiliza la herramienta de diagnóstico de DNS Report y éste devuelve una salida similar a la siguiente:
«ERROR: One or more of your nameservers reports that it is an open DNS server. This usually means that anyone in the world can query it for domains it is not authoritative for (it is possible that the DNS server advertises that it does recursive lookups when it does not, but that shouldn't happen). This can cause an excessive load on your DNS server. Alos, it is strongly discouraged to have a DNS server be both authoritative for your domain and be recursive (even if it is not open), due to the potential for cache poisoning (with no recursion, there is no cache, and it is impossible to poison it). Alos, the bad guys could use your DNS server as part of an attack, by forging their IP address»
Significa que el servidor DNS puede permitir a cualquiera realizar consultas recursivas. Si se trata de un DNS que se desea pueda ser consultado por cualquiera, como puede ser el caso del DNS de un ISP, esto es normal y esperado. Si se trata de un servidor que solo deben consultar los anfitriones de la red local, o bien que se utiliza para propagar dominios hospedados localmente, es conveniente tomar medidas al respecto.
La forma de prevenir contaminación de caché, limitando que las consutas recursivas solo se hagan desde ciertos anfitriones, solo requiere editar el fichero /etc/named.conf, donde se añade en la sección de opciones (options) una línea que defina la red, las redes o bien los ACL que tendrán permitido realizar todo tipo de consultas.
options { directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; forwarders { 192.168.0.1; }; forward first; allow-recursion { 127.0.0.1; 192.168.0.0/24; };};Lo anterior hace que solo 192.168.0.0/24 pueda realizar todo tipo de consultas en el servidor DNS, ya sea para un nombre de anfitrión, en un dominio hospedado localmente, y otros dominios resueltos en otros servidores (ejemplo: www.yahoo.com, www.google.com, www.alcancelibre.org, etc). El resto del mundo solo podrá realizar consultas sobre los dominios hospedados localmente y que estén configurados para permitirlo.
options { directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; forwarders { 192.168.0.1; }; forward first; allow-recursion { 127.0.0.1; 192.168.0.0/24; };};zone "." IN { type hint; file "named.ca";};zone "miredlocal" { type master; file "miredlocal.zone"; allow-update { none; }; allow-query { 192.168.0.0/24; }; allow-transfer { 192.168.0.2; };};zone "midominio.com" { type master; file "midominio.com.zone"; allow-update { none; }; allow-transfer { 200.76.185.252; 200.76.185.251; };};Una configuración como la anterior hace lo siguiente:
-
Red Local: cualquier tipo de consulta hacia dominios externos y locales (es decir, www.yahoo.com, www.google.com, www.alcancelibre.org, además de midominio.com).
-
Resto del mundo: solo puede hacer consultas para la zona de midominio.com
De este modo se impide que haya consultas recursivas y con esto impedir la posibilidad de sufrir/participar de un ataque DDoS.
Si en la configuración de named.conf está presente lo siguiente:
query-source address * port 53;
Debe eliminarse para permitir utilizar números aleatorios para definir los puertos que se utilizarán para realizar las consultas.
Fuente: Joel Barrios Dueñas.
Publicadas por
Joel Barrios Dueñas
a la/s
9:10 a.m.
¿Cómo saber si un sistema operativo cliente es suceptible a vulnerabilidad de DNS?
Desde Linux: Aplicaciones → Herramientas de Sistema → Terminal, o bien Aplicaciones → Accesorios → Terminal
Desde Mac OS X: Lanzar Aplicaciones → Utilidades → Terminal
Desde la primera terminal, se utiliza el siguiente mandato:
sudo /usr/sbin/tcpdump | grep domain
Desde la segunda terminal, se utiliza lo siguiente:
dig alcancelibre.org
En la primera terminal, siel cliente es vulnerable, devolveráalgo como lo siguiente, donde los númerosde los puertos, desde donde seorigina la consulta, sonconsecutivos, que es el caso en el que se encuentran lossistemas con Mac OS X:
16:35:51.834154 IP ip-o-nombre-cliente.33727 > servidor.dns.domain: 15031+ PTR? 30.203.191.64.in-addr.arpa. (44)
16:35:51.862501 IP servidor.dns.domain > ip-o-nombre-cliente.33727: 15031 2/0/0[|domain]
16:35:53.953262 IP ip-o-nombre-cliente.45186 > servidor.dns.domain: 25983+ A? alcancelibre.org. (34)
16:35:54.072458 IP servidor.dns.domain > ip-o-nombre-cliente.45186: 25983 1/0/0 A mail.delti.com.mx (50)
16:35:54.073494 IP ip-o-nombre-cliente.33728 > servidor.dns.domain: 53933+ PTR? 226.1.161.201.in-addr.arpa. (44)
16:35:54.176112 IP servidor.dns.domain > ip-o-nombre-cliente.36103: 53933 1/0/0 (75)
16:35:54.407002 IP ip-o-nombre-cliente.57582 > servidor.dns.domain: 41303+ PTR? 250.255.255.239.in-addr.arpa. (46)
16:35:54.468223 IP servidor.dns.domain > ip-o-nombre-cliente.57582: 41303 NXDomain 0/1/0 (103)
16:36:06.704395 IP ip-o-nombre-cliente.33729 > servidor.dns.domain: 18640+ PTR? 83.165.85.209.in-addr.arpa. (44)
16:36:06.791714 IP servidor.dns.domain > ip-o-nombre-cliente.35781: 18640 1/0/0 (78)En la primera terminal,un cliente no-vulnerable, debe devolver algo similar a losiguiente, donde los números de los puertos desde donde se originan lasconsultas son verdaderamentealeatorios, como ocurre en CentOS,Fedora y Red Hat Enterprise Linux:
16:35:51.834154 IP ip-o-nombre-cliente.31646 > servidor.dns.domain: 15031+ PTR? 30.203.191.64.in-addr.arpa. (44)
16:35:51.862501 IP servidor.dns.domain > ip-o-nombre-cliente.33727: 15031 2/0/0[|domain]
16:35:53.953262 IP ip-o-nombre-cliente.45186 > servidor.dns.domain: 25983+ A? alcancelibre.org. (34)
16:35:54.072458 IP servidor.dns.domain > ip-o-nombre-cliente.45186: 25983 1/0/0 A mail.delti.com.mx (50)
16:35:54.073494 IP ip-o-nombre-cliente.36103 > servidor.dns.domain: 53933+ PTR? 226.1.161.201.in-addr.arpa. (44)
16:35:54.176112 IP servidor.dns.domain > ip-o-nombre-cliente.36103: 53933 1/0/0 (75)
16:35:54.407002 IP ip-o-nombre-cliente.57582 > servidor.dns.domain: 41303+ PTR? 250.255.255.239.in-addr.arpa. (46)
16:35:54.468223 IP servidor.dns.domain > ip-o-nombre-cliente.57582: 41303 NXDomain 0/1/0 (103)
16:36:06.704395 IP ip-o-nombre-cliente.35781 > servidor.dns.domain: 18640+ PTR? 83.165.85.209.in-addr.arpa. (44)
16:36:06.791714 IP servidor.dns.domain > ip-o-nombre-cliente.35781: 18640 1/0/0 (78)
Publicadas por
Joel Barrios Dueñas
a la/s
9:09 a.m.
Los clientes Apple aún son vulnerables luego del parche para los DNS.
Esta vulnerabilidad, hasta donde se sabe, parece ser muy rara, pero solo se sabrá que tan severa puede ser hasta que Dan Kaminsky, el descubridor de esta vulnerabilidad, provea de la información correspondiente el próximo 6 de agosto durante su conferencia durante la Black Hat 2008, la cual se titula It's (sic) the End of the Cache as We Know It (Es el fin de el Cache como lo conocemos).
Las computadoras sin servidores DNS en operación son también vulnerables a esta falla en el protocolo DNS; aún no se sabe en que grado. Con los servidores siendo corregidos rápidamente alrededor del mundo,,parece que los ataques de DNS se volcarán ahora sobre los clientes, si éstos son vulnerables. Los clientes pueden ser vulnerables si son atacados desde sus redes locales, y provocar la contaminación del caché de todos los servidores DNS presentes dentro de la red local, y de ahí contaminar el caché de más servidores DNS aprovechándose de las reglas de control de acceso que permiten realizar consultas recursivas en servidores DNS de redes locales y los servidores DNS de los ISP.
fuente: TidBITS.
Publicadas por
Joel Barrios Dueñas
a la/s
9:09 a.m.
sábado, 2 de agosto de 2008
Disponible Implementación de Servidores con GNU/Linux, versión agosto 2008.
Recién he terminado la versión de agosto de 2008 de mi libro electrónico «Implementación de Servidores con GNU/Linux» (535 páginas y 9 años de trabajo en esta obra, que inició el 27 de agosto de 1999), publicado con licenciamiento Creative Commons Reconocimiento - NoComercial - CompartirIgual 2.1. Disponible a través de la zona de descargas de Alcance Libre en este enlace. Esta versión añade los documentos que se publicaron en el mes de julio en la sección de manuales de Alcance Libre y se cambió el término «nivel de corrida» por «nivel de ejecución». Correcciones, reportes de errores y sugerencias, por favor publicarlas en este enlace o bien a mi correo electrónico a través del formulario en este otro enlace.
Publicadas por
Joel Barrios Dueñas
a la/s
11:36 a.m.
Microsoft y Apache. ¿Qué hay detrás?
Del resumen en Slashdot, destaca lo siguiente para meditar:
«...Microsoft puede influenciar cómo las cosas se hagan en adelante. Si tienen que vivir con el código abierto, el proyecto Apache es la dirección preferida de Microsoft. Apache no utiliza la GPL y su obligación de compartir el código fuente. En su lugar, la licencia de Apache es prácticamente un regalo sin ataduras, con una pobre provisión de elementos contra demandas por patentes como su más relevante término. Microsoft puedetomar el equipamiento lógico de Apache y hacerlo suyo y mejorarlo, proveiendo sus propias versiones del equipamiento lógico del proyecto con incompatibilidad ingeniada y sin código fuente, justo como han obligado la incompatibilidad en la Red al instalar IE con cada mejora de Windows.»
De otras palabras que considero apropiado citar del artículo original de Bruce en Datamation, destaca los ataques de Microsoft de hace algunos años, particularmente Jim Allchin, ahora retirado y quien fue ejecutivo de Microsoft, se refirió al código abierto como «un destructor de la propiedad intelectual, no puedo imaginar al que algo pudiera ser peor que ésto para el negocio del equipamiento lógico y el negocio de la propiedad intelectual». Craig Mundie, jefe de investigación y ejecutivo de estrategia de Microsoft, denominó al código abierto «insano y económicamente enfermizo». Bruce se refiere a esto como el viejo Microsoft, distinto al nuevo con una pluma de Apache en el cabello y sin Bill Gates para siempre.
Bruce formula la pregunta «¿Ahora solo quieren interoperar, correcto?» La respuesta de Bruce es: No. Y explica que solo hay que ver como presionaron a ISO para que se aprobara como estándar a Open Office XML, procesos que estuvo lleno de irregularidades a las que cuatro países presentaron quejas. Ya había un estándar acreditado por ISO, denominado OpenDocument, creado por el equipo de desarrollo de OpenOffice.org. Open Office XML es un estándar de 6 mil páginas, tan largo que difícilmente un programador puede estudiarlo correctamente en su ciclo de vida, lo cual garantiza que nadie podrá utilizar los ficheros en este formato como lo hace Microsoft. Esta es la interoperabilidad de Microsoft.
Fuentes: Slashdot y Datamation.
Publicadas por
Joel Barrios Dueñas
a la/s
11:34 a.m.
Pregunta: ¿Otras formas de contribuir con Alcance Libre?
Respuesta: Si, si la hay. También recibimos aportaciones a través de la cuenta (no-fiscal) Bancomer BBVA número 1292414899, sucursal 1277, CLABE 012 180 01292414899 9.
Publicadas por
Joel Barrios Dueñas
a la/s
11:34 a.m.
