Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

miércoles, 5 de enero de 2011

Roscón de Reyes Hacking

En una vida anterior fui sumiller de roscones, pero con esto de la crisis lo he tenido que dejar. Basándome en mi experiencia, os ofrezco algunos consejos para hackear el roscón de reyes, es decir, que no te toque la sorpresa, o según como se juegue en cada casa*, para que te toque.
  • Pentesting visual. La sorpresa suele estar por el lado más ancho. En los roscones de forma elipsoidal es más sencillo de observar que en los circulares. Gráficamente: 
  • Pentesting manual o corporal. Sólo recomendada para fans de Jose Andrés. Se palpa el roscón, hasta que se note algo duro. Apretar suavemente que luego se nota que el roscón ha quedado manoseado. Lavarse siempre antes las manos de efectuar este método. También es recomendable hacerlo después que pueden quedar pringosas, más si el roscón lleva relleno. 
  • USA style, infalible. Pasarlo por el detector de rayos X. Fácil en high schools, organismos oficiales y empresas, más complicado en casa. Usar ingeniería social con los guardias de seguridad para no darles un trozo: "es que es de ayer", "es para una broma, lleva arsénico" ...
De momento estos consejos no están penados por el nuevo Código Penal, todo se andará y tengamos que volver a ser sumiller. Era una profesión interesante pero un poco sacrificada porque no sé cómo pero siempre acababa cogiendo unos cuantos kilos.


* Normalmente al que le toca la sorpresa, sea esta haba o figurita, paga el roscón, pero ya sabéis lo de "es que en mi casa jugamos así".

martes, 23 de marzo de 2010

Las frases de la RootedCon

 PILAR es una herramienta muy sencilla para la gestión de riesgos. 
Marcos Monge, no la has usado en tu vida.
Sony Bravia remote code execution exploit, ya lo estoy viendo. 
Javier Moreno, previendo el futuro.
Mira, es muy sencillo. No te lo voy a decir.
Pedro Sánchez, contestando a una pregunta sobre la arquitectura de sus sistemas.
Me querían contratar. Pregunto cuánta gente va a formar el equipo y me dicen que voy a ser yo solo. ¡Yo! ¡Pero si yo no trabajo! Esperad ahí que ahora vengo.
Gianluca D'Antonio, definiéndose.
¡España está troyanizada!
Pedro Sánchez, troyanizando.
¡Windows mola!
Alejandro Ramos, con el gorro del Maligno.
El usuario lo da todo, todo. 
Pedro Sánchez, de Catalana Occidente.
Si fuera yo, haría una pregunta aunque sólo fuera porque me acercaran un micro. 
Alejandro Ramos, tras haber echado un vistazo a las chicas tan majas que acercaban los micros.

Resumen de la RootedCon 2010

Bueno, pues ya acabó la primera RootedCon con una sensación un poco extraña. Por un lado, fue muy enriquecedora con ponencias excelentes pero, por otro, hubo ciertas cosillas negativas que con poco esfuerzo podrían ser resueltas. Por una vez, vamos primero con lo negativo, con la idea de que sea una crítica constructiva:
  • La organización debería decidir cuál es el público objetivo: ¿estudiantes? ¿profesionales? ¿consultores encorbatados? Eso les facilitaría el escoger las ponencias entre las presentadas y no mezclarlas, que es lo que ha pasado. Así, hubo unas cuantas charlas que parecían "impuestas" fuera de sitio: la de Telefónica, la del CCN-CERT etc.
  • El descanso para comer se hacía muy laaaaaaaaaargo y no valía para favorecer el networking. Para ir a comer con amigos sí.
  • Las charlas cabían en dos días siendo algo más ágiles. Hubo charlas, algunas de 50 minutos, que se veía que acababan siendo largas para el ponente.
  • Los horarios hay que intentar respetarlos.
  • La charla de Fermín hay que intentar decir de qué va a ir. Si no es posible tenerla a la hora de cerrar el programa, hay que intentar averiguarlo y contarlo en la charla introductoria de todos los días. No sé si en el primer día se hizo, pero en los otros dos seguro que no. 
  • El número de tirarse veinte minutos cinco personas o más para conectar un portátil a la pantalla no da muy buena imagen
  • Relacionado con lo anterior, creo que el ponente no veía en su portátil la presentación que estaba realizando, lo cual hacía que tuviera que estar mirando la pantalla todo el rato.
  • Si quieres vender posters de David López, no le pongas a firmar los posters el día antes de su charla, hazlo a continuación de esta o pon la charla el primer día.
  • Las transparencias deberían estar colgadas todas como muy tarde el día tras la clausura.
En lo positivo:
  • Muy buen ambiente y ganas de hacerlo bien. 
  • Buena organización con los peros que comentaba antes.
  • El logo me resulta magnífico: sencillo y efectivo, un gran diseño. El póster no me convence tanto. Ahí se notan mucho las influencias del cómic.  
  • La mayor parte de las charlas fueron excelentes. Paso a comentar brevemente las que ví.