kresp0

#12 Gracias, he cambiado el título en la página con la tabla.

kresp0

#1 Jazztel no está haciendo filtrado

kresp0

#1 Este tipo de acciones son las que luego terminan en centros sociales autogestionados donde se realizan multitud de actividades de todo tipo, que son positivas para la ciudad. Así que: OLÉ por ellos!

NECESIDADES EN CARRETAS 10 (Fuente: madrid.tomalaplaza.net)

Agua // Fruta // Pan (Con y sin gluten) // Botiquín // Chocolate // Compresas sanitarias // Caja de Herramientas // Higien: Cepillos, balletas, bolsas de basura… // Recogedores / Lejía, Amoniaco… // Papel Higienico // Jabón // Liquido de Lentillas // Acceso a Internet

kresp0

#23, #38 Para mi, el fallo más grande que tiene unity es no poder lanzar cualquier aplicación con 2 clicks, usando un menú.

Me pareció de coña cuando ubuntu puso ese escritorio por defecto, pues es una característica que ya la tenía el w95 y que todos los principales escritorios modernos tienen. Un menú! Un menú navegable incluso con submenús que se van desplegando y te dejan lanzar fácilmente cualquier programa gráfico.

kresp0
kresp0

Así empezó la guía del autoestopista galáctico...

kresp0

Los países a los que se puede llamar:

ANDORRA +376
ALEMANIA +49
ARGENTINA +54
AUSTRALIA +61
AUSTRIA +43
BELGICA +32
BRASIL +55
CANADA +1
CHINA +86
CHINA moviles +86
CHIPRE +357
CROACIA +385
COREA DEL SUR +82
DINAMARCA +45
ESPAÑA +34
ESTONIA +37
ESLOVAQUIA +421
ESLOVENIA +386
FINLANDIA +358
FRANCIA +33
GRECIA +30
HOLANDA (PAISES BAJOS)+31
HONG KONG +852
HONG KONG moviles +852
HUNGRIA +36
IRLANDA +353
ISLANDIA +354
ITALIA +39
JAPON +81
LETONIA +371
LUXEMBURGO +352
MALASIA +60
MEXICO (sólo guadalajara y mexico df) +52
MONACO +377
NORUEGA +47
NUEVA ZELANDA +65
PERU +51
PORTUGAL +351
POLONIA +48
PUERTO RICO moviles y fijos +1
REPUBLICA CHECA +420
RUMANIA +40
RUSIA (solo Moscu) +7
SINGAPUR +65
SUECIA +46
SUIZA +41
TAIWAN +886
USA (moviles y fijos) +1
VENEZUELA +58

kresp0

Bueno, y dónde está el backup para descargar?

No conocía el códice éste hasta hoy, pero me han entrao ganas de leer la guia esa. ¿De dónde me puedo bajar una copia?

kresp0

#4 perdón, quise decir antigua

kresp0

#2: en cuanto acabe la asamblea se marca como caducado y listo

kresp0

Gracias a todos los que lo hacen posible: streamers, tecnicos de sonido/megafonía y por supuesto a todas las personas libres reunidas en asamblea!

kresp0

Veo que hay cierta confusión con el tema. Lo que se ha publicado son 2 cosas: una prueba de concepto y el código fuente que hay detrás, que sirven para averiguar la clave WPA de cualquier router de los que telefónica y jazztel están dando ahora mismo a sus clientes.

Los de seguridadwireless sólo publicaron una prueba de concepto o "demo" durante un rato, luego la quitaron. ¿Consiguieron arreglar el problema? NO

A mi modo de ver, lo que ha hecho ahora neikokz difundiendo el código fuente con el algoritmo que usan para generar estas claves, SI que va a presionar a las operadoras para que cambien las claves por defecto de sus clientes, o por lo menos para que a partir de ahora pongan claves aleatorias.

kresp0

Creo que deberían poner una fecha límite para publicar el algoritmo. Así meterían presión de verdad a los ISP's para que arreglaran el problema.

¿Cómo pueden arreglarlo los ISPs? Pues por ejemplo montando un portal cautivo que informara a los clientes del cambio de su clave wifi por una aleatoria de verdad.

kresp0

El vídeo de la presentación del exploit:



Los enlaces a las partes 2 y 3 están en la descripción del vídeo.

Explican cómo explotaron los "fallos" que se conocían y como se las ingeniaron para ir saltándose el resto de las protecciones que sony plantó.

La mejor: cuando explican cómo llegaron a sacar la clave privada (sobre el minuto 7:00 del 3er video) lol

La función que debieron usar para generar los números aleatorios debe ser algo como la tira "random number" de xkcd.com

int getRandomNumber()

kresp0

Deberían de haber avisado a jazztel y movistar y al tiempo al CERT del centro criptológico nacional (www.ccn-cert.cni.es). Esperar 45 días a ver si lo arreglan y si no, hacer público el algoritmo.

Así sería más difícil que las operadoras metan presión para que borren todo el contenido sabiendo que el CERT ya está avisado. Y presionaría a las operadoras a arreglar el fallo antes de que se hiciera público el algoritmo.