dxfilipo

#5 y empezaron a capar páginas como www.scenebeta.com.
Y no por DNS... no... No funciona ni aunque te pongas los DNS de Google para que resuelva el dominio.

dxfilipo

4Chan cada día se parece más al TIO DE LA VARAAAAAAAAA
Pero cuanto cabrón hay suelto...

dxfilipo

Señores.. ESTO es periodismo joder, y no lo que hacen tanto los periodistas occidentales como los de allí.
A ver si mañana las TV tienen la decencia de sacar esta información, y de relaccionar esta cantidad con el PIB de Egipto.
No creo que haya huevos a esto último... a la gente le daría que pensar y habría quien tacharía de amarillista la noticia.

Ahorradores del mundo... Esto - es - ahorrar.

dxfilipo

#22
Solo tienes que abrir y cerrar el grifo del baño, después cuando se haya secado, miras lo que queda sobre la pica del baño. Ahora recuerda que todo eso va a parar a tu organismo, y sorpresa, no todo se elimina, se va acumulando con el tiempo.

Proteja su lavadora.. con calgon! ♪♪

dxfilipo

Estoy con #49... Publicidad Viral?

dxfilipo

#29 > pues no.
Llámale sugestión, no intentes colar el Reiki en el hospital Ramon y Cajal diciendo que funciona. Admite que podrías disfrazarte de payaso para alegrar a los pacientes y que tendría los mismos efectos médicos que el reiki: ninguno, sólo placebo, pero no me vendas que me vas a "regular" las energías.

a

#31, efectivamente, de eso hablo.

dxfilipo

#56, respecto a la aclaración 3:
Pues explicame como... Que Marlinspike encontrara un error en la implementación (que no en el sistema) SSL, la chorrada del null al final, que ya fué corregido, no quiere decir que hoy día sea posible hacer un ataque man-in-the-middle a una sesión SSL.

E insisto, me gustaría reabrir el tema insistiendo desde mi postura: "es imposible hoy por hoy robar una sesión SSL, ni con el truco de la renegociación"
Y por supuesto los bancos no utilizan RC4.. no vayas por por ahí tampoco.
Tomemos como ejemplo ING Direct, La Caixa y Caja Madrid.

dxfilipo

#34 Algunas de las cosas que expones no son correctas.

- Cualquiera puede ver tu contraseña de acceso al correo electrónico
Esto desinforma. Creo que lo correcto sería explicar: Cualquiera puede ver tu contraseña de acceso al correo (capturándola cuando la envías para logearte) siempre y cuando el formulario de inicio de sesión no esté bajo un cifrado https. No se pueden ver las contraseñas de GMail por ejemplo, ni las de PayPal, ni la de la mayoría de bancos Online.

- Cualquiera puede ver algunas passwords que usas en la web
Insisto, sólo si la dirección de la página donde te encuentras cuando metes la clave NO tiene arriba "https://..."

- Cualquiera puede suplantar y robar una sesión y hacerse pasar por ti.
Sólo en el caso de que la navegación por el sitio después de haber hecho sesión NO sea https... por ejemplo Tuenti, pero en tuenti tras las modificaciones de seguridad tampoco podría hacerse.
Tampoco podría hacerse en Facebook, aunque ignoro si podría hacerse en Menéame.

Stash

#53
Aclaración 1: Correo electrónico.
Correcto en parte. Solo es viable (de forma sencilla) si usas un cliente pesado tipo Outlook, Thunderbird, etc y no usas protocolos tipo SSL/TLS. Muchos usuarios acceden al correo por POP3/SMTP y habitualmente las passwords van en claro. No todos usan correo web.

Aclaración 2: Passwords en web
Correcto. Ya casi ningún servidor lo hace así, pero alguno hay aún.

Aclaración 3:
Incorrecto en parte. Se puede hacer un robo de sesión incluso con la web del banco pero no es algo al alcance de los usuarios de wlandecrypter, etc, ni con cualquier servicio https. Es cierto que no suele ser viable mediante simple sniffing y necesitas algo más de acceso al equipo cliente, o un man-in-the-middle, o ....

En cualquier caso son recomendaciones básicas, orientadas al usuario novel. No pretendo dar una charla sesuda sobre ataques y protocolos. Intento ser claro y sencillo de entender.

h

#56 Incorrecto en parte. Se puede hacer un robo de sesión incluso con la web del banco pero no es algo al alcance de los usuarios de wlandecrypter, etc, ni con cualquier servicio https. Es cierto que no suele ser viable mediante simple sniffing y necesitas algo más de acceso al equipo cliente, o un man-in-the-middle, o ....

Contando con que prácticamente todo el mundo se comería un certificado falso, sí. Pero un mitm a alguien que entienda un poco es realmente complicado hacérselo, si bien es cierto que alguien que entienda no dejará que te metas en su WiFi de primeras.

D

#58 Un MITM con un certificado autofirmado de banco se lo cuelas al 80% de la población activa de internet. Y si además le sumas algunas vulnerabilidades conocidas en versiones de los navegadores, en los que puedes colar un certificado falso haciendo que el navegador no alerte, se lo cuelas al 99,9% (se salva el paranoico que comprueba el hash del certificado antes de operar; o sea, nadie)

Pero vamos, lo que de verdad puede ayudar a asegurar una red WiFi es un Router con soporte RADIUS como ha dicho alguien por arriba..... porque si no... el resto de "recetas" sólo sirven para que sea más difícil.

Creer que tu red es segura porque existen alrededor 4 trillones de redes sin asegurar es no entender la seguridad. Cierto que la panda de zombies de wifislax no irán a por ti... pero, ¡ay! ¡la falsa sensación de seguridad es casi más peligroso que la ausencia de seguridad!

Por otro lado. Hay que ver qué chapuzas son a la hora de generar contraseñas..... ni que fuera tan difícil..

dxfilipo

#56, respecto a la aclaración 3:
Pues explicame como... Que Marlinspike encontrara un error en la implementación (que no en el sistema) SSL, la chorrada del null al final, que ya fué corregido, no quiere decir que hoy día sea posible hacer un ataque man-in-the-middle a una sesión SSL.

E insisto, me gustaría reabrir el tema insistiendo desde mi postura: "es imposible hoy por hoy robar una sesión SSL, ni con el truco de la renegociación"
Y por supuesto los bancos no utilizan RC4.. no vayas por por ahí tampoco.
Tomemos como ejemplo ING Direct, La Caixa y Caja Madrid.

j

#53, te puedo asegurar que todo lo de las claves es más fácil de lo que crees.

Hay mucha gente que por vagancia, comodidad, descuido o simple desconocimiento es capaz de compartir toda su unidad C: dentro de su red. Total, "es mi red local y no pasa nada". Si por el mismo descuido o desconocimiento, esa persona tiene una red Jazztel_XXXX o WLAN_XXXX y no ha cambiado la clave por defecto, ya está liada.

A ése, le averiguas la clave en segundos e inicias sesión en su red. Una vez que tengas localizadas las demás máquinas (por la misma vagancia, no habrá cambiado el rango de red de 192.168.x.x a otra cosa) intentas entrar, y como tenga compartidas las carpetas del sistema, te aseguro que colocarle un keylogger que se arranque de forma transparente es coser y cantar, y en unos días tienes su contraseña de caada cuenta de correo que tenga, las claves del banco y/o tarjeta de crédito y hasta la talla de sostén de su abuela.

dxfilipo

Voy a dimitir.
Pero hoy no.

Mañaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaana.

dxfilipo

#38 las ratas son las primeras que abandonan el barco cuando se hunde.

dxfilipo

#7 creo que te equivocas, habla del motor híbrido de explosión con gasolina y funcionamiento con hidrógeno.
El funcionamiento con el hidrógeno no es mediante explosión, sino que se consigue generar electricidad cuando el hidrógeno pasa a través de una membrana en la que al otro lado hay oxígeno.
Con la electricidad se mueve un motor eléctrico, y el resultado del hidrógeno + el oxígeno al combinarse es agua.

G

#53 Pues sigo pensando que estoy en lo cierto, porque dice:

Pensamos que el motor de combustión era importante y, en cuando fuimos capaces de arrancar un motor de hidrógeno, el paso natural era embarcar ese motor en un vehículo y que ese vehículo se desplazara autónomamente.

dxfilipo

Implanteable? pero si fué solo un café de nada...

dxfilipo

El "diseño inteligente" son los padres.

dxfilipo

#2 el problema es que esos 2€ de ahorro que dices no son tal en la mayoría de casos, ya que se trata de un "cheque" para gastar dentro del hipermercado.

dxfilipo

DNI Electrónico: Úsalo sólo cuando sea necesario.

dxfilipo

Relaccionada (De Junio de 2010):
El Gobierno quiere que Alcampo y Carrefour vendan más gasolina http://www.expansion.com/2010/06/07/empresas/energia/1275945433.html

dxfilipo

"hacer el vacío", expresión que no oía desde el colegio de primaria.

dxfilipo

Ya tienen más que yo, a mí este año me han quitado las dietas porque la empresa no llega a facturar los 1000m € que tenía previsto facturar.

dxfilipo

Es genial!! Como se lo ha currado! Habeis visto a los Protoss?

dxfilipo

Como les jode que utilices el movil como modem 3G con una tarifa de internet movil... #comolesjode

dxfilipo

Ahá! sabía que existían...
El reloj de mi oficina retarda el tiempo un 40% cuando quedan 15min para salir.
Y mis compañeros se reían cuando lo contaba... a ver quien se ríe ahora, muahahaha.

dxfilipo

#6 Se te jode el Coche, todos los seguros a terceros tienen seguro de grúa, que te recoge en 20 minutos y te ponen un taxi a tu destino (Mapfre seguro basico a 3º, Mutua seguro basico a 3º).
Se te jode el Tren....
8 bajo cero en el tren

Hace 14 años | Por bulkcopy a elpais.com
Publicado hace 14 años por bulkcopy a elpais.com

148 pasajeros de un tren quedaron atrapados en medio de la nieve en Campoo a -13º y sin calefacción
Hace 13 años | Por JOL48 a eldiariomontanes.es


Y no viene a por tí ni dios. (Yo estuve en el tren de la primera noticia... 3 horas y 15min hasta que vinieron a por nosotros y otra 1,5 horas hasta que me llevaron al destino, que quedaba a 45 min en tren regional)

Además los gastos fijos del coche (seguro, ITV) ya los tienes... ¿Por que no amortizarlo?

Pero de todos modos te propongo otra opción...
Alquiler de un coche por 3 días en Madrid Atocha o Chamartín para 5 personas 23€
www.amigoautos.es
Y sí, está el seguro incluido salvo bajos y llantas, incluido taxi y grúa en horarios diurnos (en los nocturnos de todos modos no hay tren tampoco para realizar el viaje)

Echa cuentas...

dxfilipo

Probad después el localizador de pareja Jamba.. "eh! a mi me funciona!"

dxfilipo

Errónea.
Así se construyen vías de tren (alta velocidad o normales) en Alemania.
La vía del AVE (Alta Velocidad Española) se construyen a mano, con ayuda de camiones y grúas para las traviesas y de pequeñas máquinas de tren con castilletes para el tendido eléctrico. Esto en el mejor de los casos, falseando homologaciones de las máquinas que se compran de segunda mano o utilizando máquinas homologadas hace años que están echas polvo y que no tienen el sistema de enrollado de cable, por ejemplo.
La vía del AVE la construyen operarios pertenecientes a una subcontrata ETT que ofrece sus servicios a otra subcontrata que finalmente ofrece sus servicios a Ferrovial o a OHL que juntas forman la UTE que ha ganado el concurso público de construcción de esa vía y casualmente siempre son las mismas.
Y sí, se permite hasta un 3º nivel de subcontratación para estos concursos.

Así se construye la vía del AVE y no como se muestra en el vídeo.