<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Martín Pacheco</title>
	<atom:link href="http://www.martin-pacheco.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.martin-pacheco.com</link>
	<description>Blog personal donde escribe cosas que solo a él parecen interesarle.</description>
	<lastBuildDate>Sat, 04 Feb 2012 11:00:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>El mito de la energía renovable</title>
		<link>http://www.martin-pacheco.com/2012/02/04/el-mito-de-la-energia-renovable/</link>
		<comments>http://www.martin-pacheco.com/2012/02/04/el-mito-de-la-energia-renovable/#comments</comments>
		<pubDate>Sat, 04 Feb 2012 11:00:01 +0000</pubDate>
		<dc:creator>Martín</dc:creator>
				<category><![CDATA[Naturaleza]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[carbón]]></category>
		<category><![CDATA[Dawn Stover]]></category>
		<category><![CDATA[energia eolica]]></category>
		<category><![CDATA[energia geotermica]]></category>
		<category><![CDATA[energia renovable]]></category>
		<category><![CDATA[energia solar]]></category>
		<category><![CDATA[energias renovables]]></category>
		<category><![CDATA[gas natural]]></category>
		<category><![CDATA[luz solar]]></category>
		<category><![CDATA[petróleo]]></category>
		<category><![CDATA[sol]]></category>
		<category><![CDATA[uranio]]></category>

		<guid isPermaLink="false">http://www.martin-pacheco.com/?p=531</guid>
		<description><![CDATA[Muchos idealizan esta forma de generación de energia poniendo el énfasis en que “la energía así generada se obtiene de cosas que no se agotarán”, en contraposición a las llamadas no renovables “que se obtienen de cosas que si se acabarán como el petróleo, carbón, gas natural o uranio”. Esta idea tan simple puede ser aceptable [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muchos idealizan esta forma de generación de energia poniendo el énfasis en que “<em>la energía así generada se obtiene de cosas que no se agotarán</em>”, en contraposición a las llamadas no renovables “<em>que se obtienen de cosas que si se acabarán como el petróleo, carbón, gas natural o uranio</em>”.</p>
<p><img class="aligncenter" src="http://i1207.photobucket.com/albums/bb469/mp_blog/renewable-energy-in-tourism.jpg" alt="" width="400" height="400" /></p>
<p style="text-align: justify;">Esta idea tan simple puede ser aceptable para los niños pero para un adulto que se plantee las ventajas de unas formas de generación frente a otras debe estar más formado para poder evaluar de forma crítica las verdaderas opciones de unas y otras. En un articulo escrito por <a href="http://www.dawnstover.com/">Dawn Stover </a> en <a href="http://thebulletin.org/">The Bulletin</a> realiza un critica a sobre el mito de las energías renovables.</p>
<p style="text-align: right;"><span id="more-531"></span></p>
<p style="text-align: justify;">Tal y como Stover se encarga de recalcar, la luz solar puede ser efectivamente renovable pero ni el silicio barato con el que fabricamos los paneles foto voltaicos ni el agua necesaria para las turbinas en las térmicas (normalmente ubicadas en lugares muy secos) son inagotables. Lo mismo sucede con las geotérmicas (que dependen de la presencia de acuíferos para sus turbinas) o con el cemento y acero necesarios para fabricación de cada aerogenerador, por no hablar ya de las tierras raras imprescindibles en los componentes electrónicos, que son como su misma definición dice “raras” (en el sentido de escasas).</p>
<p style="text-align: justify;">Y ya hemos visto que cuando se apuesta por la biomasa el precio de los alimentos de primera necesidad parece subir de forma inaceptable. Los problemas asociados con las hidroelécticas son similares a los de las eólicas, la cantidad de acero y cemento necesario es impresionante, sobre todo teniendo en cuenta que se las diseña para que duren aproximadamente 50 años, y los efectos medioambientales en los cauces fluviales que interrumpen son bien conocidos.</p>
<blockquote><p>La intención del autor del artículo no es por supuesto la de erigirse, sino la de hacernos entender que, en ocasiones, las <em>tésis defendidas por los ecologistas son demasiado simplistas</em> y que no contamos aún con tecnologías que nos permitan generar energía de forma completamente limpia y reciclable.</p></blockquote>
<p style="text-align: justify;">Es una lástima, pero me temo que encontrar una solución al doble problema ecológico-energético no es tan sencillo como clausurar las nucleares, abolir las centrales térmicas que queman carbón o gas natural y volcarnos por completo en las alternativas con las que contamos ahora mismo. De ser así, todo el mundo debería afiliarse a Greenpeace.</p>
<p style="text-align: justify;">Vía <a href="http://amazings.es">Amazings</a></p>
<p style="text-align: justify;"><a href="http://thebulletin.org/web-edition/columnists/dawn-stover/the-myth-of-renewable-energy">Articulo completo de Dawn Stover</a> (Recomiendo la lectura)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.martin-pacheco.com/2012/02/04/el-mito-de-la-energia-renovable/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Corto: Proteigon</title>
		<link>http://www.martin-pacheco.com/2012/02/02/proteigon-el-stop-motion-creativo/</link>
		<comments>http://www.martin-pacheco.com/2012/02/02/proteigon-el-stop-motion-creativo/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 11:00:09 +0000</pubDate>
		<dc:creator>Martín</dc:creator>
				<category><![CDATA[Cortos]]></category>
		<category><![CDATA[corto]]></category>
		<category><![CDATA[creativo]]></category>
		<category><![CDATA[Proteigon]]></category>
		<category><![CDATA[stop motion]]></category>
		<category><![CDATA[ver corto con stop motion]]></category>
		<category><![CDATA[ver cortos]]></category>
		<category><![CDATA[Vimeo]]></category>

		<guid isPermaLink="false">http://www.martin-pacheco.com/?p=511</guid>
		<description><![CDATA[Este es un corto donde se emplea la técnica llamada Stop Motion. También llamada parada de imagen es una técnica de animación que consiste en aparentar el movimiento de objetos estáticos por medio de una serie de imágenes fijas sucesivas. En general se denomina animaciones de stop motion a las que no entran en la categoría de dibujo animado, ni en la animación por ordenador; [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este es un corto donde se emplea la técnica llamada <strong><em>Stop Motion</em></strong>. También llamada <em><strong>parada de imagen</strong></em> es una técnica de <a title="Animación" href="http://es.wikipedia.org/wiki/Animaci%C3%B3n">animación</a> que consiste en aparentar el movimiento de objetos estáticos por medio de una serie de imágenes fijas sucesivas. En general se denomina animaciones de <em>stop motion</em> a las que no entran en la categoría de <a title="Dibujo animado" href="http://es.wikipedia.org/wiki/Dibujo_animado">dibujo animado</a>, ni en la <a title="Animación por ordenador" href="http://es.wikipedia.org/wiki/Animaci%C3%B3n_por_ordenador">animación por ordenador</a>; esto es, que no fueron dibujadas ni pintadas, sino que fueron creadas tomando imágenes de la realidad.</p>
<p style="text-align: center;">
<iframe src="http://player.vimeo.com/video/33480080?title=0&amp;byline=0&amp;portrait=0&amp;color=ffffff" width="480" height="281" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.martin-pacheco.com/2012/02/02/proteigon-el-stop-motion-creativo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aspectos de seguridad en WordPress (4)</title>
		<link>http://www.martin-pacheco.com/2012/01/31/aspectos-de-seguridad-en-wordpress-4/</link>
		<comments>http://www.martin-pacheco.com/2012/01/31/aspectos-de-seguridad-en-wordpress-4/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 11:00:54 +0000</pubDate>
		<dc:creator>Martín</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[2.x]]></category>
		<category><![CDATA[3.x]]></category>
		<category><![CDATA[anti spam]]></category>
		<category><![CDATA[askimet]]></category>
		<category><![CDATA[captcha]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[como detectar pluguins instalados en wordpress]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[consejos de seguridad]]></category>
		<category><![CDATA[deteccion de pluguins instalados]]></category>
		<category><![CDATA[detectar]]></category>
		<category><![CDATA[enumerar]]></category>
		<category><![CDATA[evitar]]></category>
		<category><![CDATA[evitar spam]]></category>
		<category><![CDATA[GPL]]></category>
		<category><![CDATA[Hello Dolly]]></category>
		<category><![CDATA[instalados]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[obtener usuarios]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[pluguins]]></category>
		<category><![CDATA[proteger wordpress]]></category>
		<category><![CDATA[revelacion]]></category>
		<category><![CDATA[Revelación de la ruta de instalación de Wordpress]]></category>
		<category><![CDATA[ruta de instalacion de wordpress]]></category>
		<category><![CDATA[Script Injections]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.martin-pacheco.com/?p=481</guid>
		<description><![CDATA[Este capítulo trata sobre la revelación de la ruta de instalación de WordPress y a evitar los Script Injections (conocido también como XSS). Revelación de la ruta de instalación de WordPress  Esta es otra vulnerabilidad aun no solucionada en la ultima versión (3.3) la cual permite  obtener la ruta completa de instalación (path disclosure) en el servidor mediante un mensaje de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este capítulo trata sobre<strong> la revelación de la ruta de instalación de WordPress </strong>y a evitar los<strong> <a href="http://en.wikipedia.org/wiki/Code_injection">S<strong>cript Injections</strong></a> </strong>(conocido también como XSS).</p>
<p style="text-align: justify;"><strong>Revelación de la ruta de instalación de WordPress </strong></p>
<p style="text-align: justify;">Esta es otra vulnerabilidad aun no solucionada en la ultima versión (3.3) la cual permite  obtener la ruta completa de instalación (<em>path disclosure</em>) en el servidor mediante un mensaje de error que generan los scripts en <em>PHP</em>. Es posible obtener dónde se encuentra instalado WordPress dentro de la estructura de directorios llamando directamente al script &#8220;wp-settings.php&#8221;. Por ejemplo tipeamos lo siguiente en la barra de dirección del explorador,</p>
<p style="text-align: center;">
<pre class="brush: php; ">
http://www.nombre_blog.algo/wp-settings.php/
</pre>
</p>
<p style="text-align: justify;">El mensaje  obtenido se puede ver en la siguiente imagen en donde se muestran las rutas dentro del file system del servidor.</p>
<p style="text-align: justify;"><img class="aligncenter" src="http://i1207.photobucket.com/albums/bb469/mp_blog/Sinttulo-2.jpg" alt="" width="400" height="49" /></p>
<p style="text-align: justify;">Para evistar esta vulnerabilidad hay dos formas:</p>
<p style="text-align: right;"><span id="more-481"></span></p>
<ul>
<li style="text-align: justify;">Editando el archivo <em>&#8220;php.ini</em>&#8220;, generalmente localizado en el raíz de la instalación de WordPress. Si no en el directorio &#8220;<em>/etc/&#8221;</em> en nuestro servidor, usando alguna distro de linux. Le añadimos la linea &#8220;<em>display_errors = off</em>&#8220;.</li>
<li><span style="text-align: justify;">Editando el archivo &#8220;</span><em style="text-align: justify;">wp-config.php</em><span style="text-align: justify;">&#8221; y añadiento las siguientes lineas: </span></li>
</ul>
<div style="text-align: justify;">
<p style="text-align: center;">
<pre class="brush: php; ">
error_reporting(0);
@ini_set(‘display_errors’, 0);
</pre>
</p>
</div>
<p style="text-align: justify; padding-left: 30px;">Donde la primera linea indica el nivel de error_reporting queremos. Para mas detalles podemos ver el <a href="http://ar2.php.net/manual/es/errorfunc.configuration.php#ini.error-reporting">manual de errores PHP</a>.</p>
<p style="text-align: justify; padding-left: 30px;">La segunda linea ejecuta la funion &#8220;<em>ini_se</em>t&#8221; la cual modifica el valor para &#8220;<em>display_errors</em>&#8221; y lo setea a <em>&#8220;0&#8243;</em> (lo cual lo deshabilita). <em>&#8220;display_errors</em>&#8221; le dice a PHP que errores deben ser mostrados en la pagina. Si lo seteamos a <em>&#8220;1&#8243;</em> mostrara todos los errores. La razón por la cual se antepone &#8220;<em>@</em>&#8221; es para los warnings (advertencias) de la funcion <em>&#8220;ini_set&#8221;</em>.</p>
<p>La modificación de la configuración PHP de nuestra cuenta a veces depende de proveedor de hosting que tengamos.</p>
<p><strong> S</strong><strong>cript Injections</strong></p>
<p>Es el más fácil y rápido de efectuar. A parte en cuanto sale una nueva version de WordPress ya hay quien esta intentando sacar exploits y vulnerabilidades de cada versión para atacar a los usuarios de WordPress.</p>
<p style="text-align: justify;">Para hacer frente a script injections, vamos a evitarlo metiendo una expresiones regulares con directivas de Apache en el archivo <em>.htaccess</em> que he mencionado anteriormente en otros artículos. Vamos a agregarle las siguientes líneas:</p>
<p style="text-align: center;">
<pre class="brush: php; ">

Options +FollowSymLinks
RewriteEngine On
RewriteCond %{QUERY_STRING} (&lt; |%3C).*script.*(&gt;|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]
</pre>
<p style="text-align: justify;">Ahora que me encuentro hablando sobre este archivo hay otra cosa que le podemos agregar para proteger nuestro archivo de configuración &#8220;<em>wp-config.php</em>&#8220;, sin duda unos de los mas importantes para mostrar datos de la conección a nuestra base de datos e incluso los datos de conexión por ftp para que se realicen las actualizaciones automáticas.</p>
<p style="text-align: justify;">Al contener todo este tipo de información crítica hay que prevenir todo lo que se pueda. En diciembre del año pasado casi sufro un ataque de este tipo (¬¬). Para ello vamos a evitar que cualquier persona pueda tener acceso al mismo empleando directivas de Apache.  Nuevamente agregamos las siguientes lineas al archivo <em>.htaccess</em>:</p>
<p style="text-align: center;">
<pre class="brush: php; ">

&lt;files wp-config.php&gt;
order allow,deny
deny from all
&lt;/files&gt;
</pre>
<blockquote>
<p style="text-align: justify;">Si me he equivocado en algo de lo expuesto comenten. Recordemos la siguiente frase &#8220;La verdad os hará libres y la mentira&#8230;.creyentes&#8221;, <strong><em>por eso la verdad y el conocimiento ante todo!</em></strong>, salvo que se quiera vivir en una realidad plagada de espejismos de colores de forma consciente, pues somos libres de elegir¿ no? <img src='http://www.martin-pacheco.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.martin-pacheco.com/2012/01/31/aspectos-de-seguridad-en-wordpress-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intel Nikiski una laptop transparente</title>
		<link>http://www.martin-pacheco.com/2012/01/29/intel-nikiski-una-laptop-transparente/</link>
		<comments>http://www.martin-pacheco.com/2012/01/29/intel-nikiski-una-laptop-transparente/#comments</comments>
		<pubDate>Sun, 29 Jan 2012 11:00:53 +0000</pubDate>
		<dc:creator>Martín</dc:creator>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[CES 2012]]></category>
		<category><![CDATA[Intel Nikiski]]></category>
		<category><![CDATA[laptop transparente]]></category>
		<category><![CDATA[nueva]]></category>
		<category><![CDATA[portatil]]></category>

		<guid isPermaLink="false">http://www.martin-pacheco.com/?p=497</guid>
		<description><![CDATA[El Intel Nikiski es un prototipo que acaba de ser presentado en el CES 2012 y que tiene la particularidad de ser semi transparente. El portátil en sí mismo tiene el aspecto normal como cualquier cualquier otro portátil. Lo abris y encuentras la pantalla en la parte superior y el teclado en la inferior, hasta aquí nada raro, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El Intel Nikiski es un prototipo que acaba de ser presentado en el <a href="http://www.cesweb.org/">CES 2012</a> y que tiene la particularidad de ser semi transparente. El portátil en sí mismo tiene el aspecto normal como cualquier cualquier otro portátil. Lo abris y encuentras la pantalla en la parte superior y el teclado en la inferior, hasta aquí nada raro, pero justo debajo del teclado encuentras que el típico trackpad es bastante diferente a lo acostumbrado.</p>
<p style="text-align: justify;"><img class="aligncenter" src="http://i1207.photobucket.com/albums/bb469/mp_blog/intel-nikiski-portatil-transparente.jpg" alt="" width="570" height="393" /></p>
<p style="text-align: right;"><span id="more-497"></span></p>
<p style="text-align: justify;">En primer lugar tiene forma alargada de manera que ocupa casi todo el ancho del portátil y, lo más importante: es transparente. La idea final es que tenes un portátil al estilo clásico que cuando se cierra es algo parecido a una mini tablet con pantalla alargada pero lo suficientemente grande como para consultar información básica o realizar alguna operación en el portátil sin tener que abrirlo.</p>
<p style="text-align: center;"><iframe src="http://www.youtube.com/embed/7_1jfIrf_uY" frameborder="0" width="450" height="315"></iframe></p>
<p style="text-align: justify;">Fuente: <a href="http://www.designboom.com/weblog/cat/16/view/18522/intel-nikiski-transparent-laptop.html">Designboom</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.martin-pacheco.com/2012/01/29/intel-nikiski-una-laptop-transparente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplastando la curiosidad de los niños</title>
		<link>http://www.martin-pacheco.com/2012/01/27/aplastando-la-curiosidad-de-los-ninos/</link>
		<comments>http://www.martin-pacheco.com/2012/01/27/aplastando-la-curiosidad-de-los-ninos/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 11:00:36 +0000</pubDate>
		<dc:creator>Martín</dc:creator>
				<category><![CDATA[Ciencia]]></category>
		<category><![CDATA[Fisica]]></category>
		<category><![CDATA[en la ciencia]]></category>
		<category><![CDATA[Estamos aplastando la curiosidad de los niños]]></category>
		<category><![CDATA[la ciencia en los mas chicos]]></category>
		<category><![CDATA[la curiosidad de los niños]]></category>
		<category><![CDATA[Michio Kaku]]></category>

		<guid isPermaLink="false">http://www.martin-pacheco.com/?p=505</guid>
		<description><![CDATA[Michio Kaku es un físico teórico estadounidense, especialista muy destacado de la String Field Theory, una rama de la teoría de cuerdas. Además es futurólogo, divulgador científico, anfitrión de dos programas de radio, aparece frecuentemente en programas televisivos sobre física y ciencia en general y es autor best-seller. El siguiente video trata sobre la curiosidad de los pequeños en la ciencia, porque [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Michio Kaku es un <a title="Físico teórico" href="http://es.wikipedia.org/wiki/F%C3%ADsico_te%C3%B3rico">físico teórico</a> estadounidense, especialista muy destacado de la <em>String Field Theory</em>, una rama de la <a title="Teoría de cuerdas" href="http://es.wikipedia.org/wiki/Teor%C3%ADa_de_cuerdas">teoría de cuerdas</a>. Además es <a title="Futurólogo" href="http://es.wikipedia.org/wiki/Futur%C3%B3logo">futurólogo</a>, <a title="Divulgación científica" href="http://es.wikipedia.org/wiki/Divulgaci%C3%B3n_cient%C3%ADfica">divulgador científico</a>, anfitrión de dos programas de radio, aparece frecuentemente en programas televisivos sobre física y ciencia en general y es autor best-seller.</p>
<p style="text-align: justify;">El siguiente video trata sobre la curiosidad de los pequeños en la ciencia, porque no les resulta atractiva, etc.</p>
<p style="text-align: center;"><iframe src="http://www.youtube.com/embed/fjkVoW4Y3x0" frameborder="0" width="460" height="315"></iframe></p>
<p style="text-align: justify;">Desde mi punto de vista la curiosidad es necesaria pero no es suficiente. También se requiere esfuerzo y disciplina. Para poder entender o tener ideas ingeniosas creativas con las que satisfacer la curiosidad, se necesita conocer datos aburridos y engorrosos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.martin-pacheco.com/2012/01/27/aplastando-la-curiosidad-de-los-ninos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desbloquear el iPhone con reconocimiento facial</title>
		<link>http://www.martin-pacheco.com/2012/01/25/desbloquear-el-iphone-con-reconocimiento-facial/</link>
		<comments>http://www.martin-pacheco.com/2012/01/25/desbloquear-el-iphone-con-reconocimiento-facial/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 11:00:45 +0000</pubDate>
		<dc:creator>Martín</dc:creator>
				<category><![CDATA[Celulares]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[App Store]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[con reconocimiento facial]]></category>
		<category><![CDATA[desbloquear celular]]></category>
		<category><![CDATA[Ice Cream Sandwich]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://www.martin-pacheco.com/?p=502</guid>
		<description><![CDATA[Uno de los aspectos más destacados de la última versión de Android “Ice Cream Sandwich” es la posibilidad de desbloquear el teléfono sin más que mirar a la pantalla. El dispositivo mediante el uso de la cámara frontal reconoce el rostro del propietario del teléfono y lo desbloquea, evitándonos tener que introducir ningún tipo de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Uno de los aspectos más destacados de la última versión de <strong>Android</strong> “<em>Ice Cream Sandwich</em>” es la posibilidad de desbloquear el teléfono sin más que mirar a la pantalla. El dispositivo mediante el uso de la cámara frontal reconoce el rostro del propietario del teléfono y lo desbloquea, evitándonos tener que introducir ningún tipo de código como ocurre actualmente en iOS 5 con el iPhone.</p>
<p style="text-align: justify;"><img class="aligncenter" src="http://i1207.photobucket.com/albums/bb469/mp_blog/faceunlock1.jpg" alt="" width="450" height="252" /></p>
<p style="text-align: right;"><span id="more-502"></span></p>
<p style="text-align: justify;">Parece ser que algunos desarrolladores están trabajando en llevar esta misma experiencia a iOS e incluso afirman que estará disponible en el <strong>App Store</strong> en no mucho tiempo, algo que yo no tengo muy claro y me genera bastantes dudas pero ya se verá. Tendremos que ver si <strong>Apple</strong> acepta este tipo de aplicaciones cuando se rumorea que podrían incluir el desbloqueo por reconocimiento facial en futuras actualizaciones de <strong><em>iOS</em></strong>.</p>
<p style="text-align: justify;">Los desarrolladores de esta aplicación incluso han publicado un vídeo donde podemos ver su funcionamiento, como reconoce nuestra cara la primera vez y a partir de este momento la reconocerá para desbloquear el iPhone. Así mismo en el vídeo podemos ver como da un mensaje de error si la cara que se muestra frente al iPhone no es la de su dueño.</p>
<p style="text-align: center;"><iframe src="http://www.youtube.com/embed/NFLuZkXf6-A" frameborder="0" width="460" height="315"></iframe></p>
<p style="text-align: justify;">Fuente <a href="http://www.gsmdome.com/iphone/faceunlock-reaches-ios-through-special-app-for-now-available-for-locker-not-main-ui-video_28393">GSM Dome</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.martin-pacheco.com/2012/01/25/desbloquear-el-iphone-con-reconocimiento-facial/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aspectos de seguridad en WordPress (3)</title>
		<link>http://www.martin-pacheco.com/2012/01/23/aspectos-de-seguridad-en-wordpress-3/</link>
		<comments>http://www.martin-pacheco.com/2012/01/23/aspectos-de-seguridad-en-wordpress-3/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 11:00:43 +0000</pubDate>
		<dc:creator>Martín</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[2.x]]></category>
		<category><![CDATA[3.x]]></category>
		<category><![CDATA[anti spam]]></category>
		<category><![CDATA[askimet]]></category>
		<category><![CDATA[captcha]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[como detectar pluguins instalados en wordpress]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[consejos de seguridad]]></category>
		<category><![CDATA[deteccion de pluguins instalados]]></category>
		<category><![CDATA[detectar]]></category>
		<category><![CDATA[enumerar]]></category>
		<category><![CDATA[evitar]]></category>
		<category><![CDATA[evitar spam]]></category>
		<category><![CDATA[GPL]]></category>
		<category><![CDATA[Hello Dolly]]></category>
		<category><![CDATA[instalados]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[obtener usuarios]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[pluguins]]></category>
		<category><![CDATA[proteger wordpress]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.martin-pacheco.com/?p=474</guid>
		<description><![CDATA[Continuando con esta seria de aspectos de seguridad en WordPress, hoy voy a comentarles sobre la detección y el uso de pluguins. Como sabemos WordPress permite utilizar multitud de plugins para mejorar su aspecto y rendimiento o para añadir alguna funcionalidad no soportada. Estos pluguins también pueden resultar ser un punto de vulnerabilidad. Por defecto una vez [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuando con esta seria de aspectos de seguridad en WordPress, hoy voy a comentarles sobre la <strong>detección y el uso de pluguins</strong>.</p>
<p style="text-align: justify;"><img class="aligncenter" src="http://i1207.photobucket.com/albums/bb469/mp_blog/best-wordpress-plugins.jpg" alt="" width="480" height="247" /></p>
<p style="text-align: justify;">Como sabemos WordPress permite utilizar multitud de plugins para mejorar su aspecto y rendimiento o para añadir alguna funcionalidad no soportada. Estos pluguins también pueden resultar ser un punto de vulnerabilidad.</p>
<p style="text-align: right;"><span id="more-474"></span></p>
<p style="text-align: justify;">Por defecto una vez instalado WordPress este trae 2 pluguins, <em>Askimet</em> para controlar el spam en el sector de comentarios (también se puede usar un pluguin para colocar un captcha code) y <em>Hello Dolly</em> que solo muestra de forma aleatoria un fragmento de una canción con el mismo nombre (no sirve para nada y nos gasta recursos).</p>
<p style="text-align: justify;">Para comprobar la existencia de un determinado plugin es suficiente con buscar el directorio con el nombre del plugin y se obtendrá un listado del mismo o un error 403 (Forbidden). Es decir, se puede disponer de un listado con aquellos plugins que presentan alguna vulnerabilidad y comprobar su existencia llamando al mismo desde la barra de navegación. Una vez detectado se puede intentar explotar alguna de las vulnerabilidades que tenga el mismo. Por ejemplo si queremos hacer con <em>Askimet</em> pondriamos</p>
<p style="text-align: center;">
<pre class="brush: php; ">
http://www.nombre_blog.algo/wp-content/plugins/akismet/
</pre>
</p>
<p style="text-align: justify;">También es ideal deshabilitar los editores internos que trae WordPress, uno es el editor de plugins y el otro el editor de themes que no suelen utilizarse casi nunca. Lo recomendable es utilizar editores externos y deshabilitar estos por las dudas je. Es posible reactivarlos en caso de necesidad en cualquier momento. Para desactivar estos editores hay que añadir la siguiente línea en el archivo &#8220;<em>wp-config.php</em>&#8221; (no esta en el directorio del theme).</p>
<p style="text-align: center;">
<pre class="brush: php; ">
define(&#039;DISALLOW_FILE_EDIT&#039;,true);
</pre>
</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.martin-pacheco.com/2012/01/23/aspectos-de-seguridad-en-wordpress-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cortos: &#8220;A Dream&#8221; y “A Conversation&#8221;</title>
		<link>http://www.martin-pacheco.com/2012/01/21/cortos-a-dream-y-a-conversation/</link>
		<comments>http://www.martin-pacheco.com/2012/01/21/cortos-a-dream-y-a-conversation/#comments</comments>
		<pubDate>Sat, 21 Jan 2012 11:00:25 +0000</pubDate>
		<dc:creator>Martín</dc:creator>
				<category><![CDATA[Cortos]]></category>
		<category><![CDATA[a conversation]]></category>
		<category><![CDATA[a dream]]></category>
		<category><![CDATA[Jason Headley]]></category>
		<category><![CDATA[Un sueño]]></category>
		<category><![CDATA[Una conversación]]></category>
		<category><![CDATA[ver cortos]]></category>
		<category><![CDATA[Vimeo]]></category>

		<guid isPermaLink="false">http://www.martin-pacheco.com/?p=508</guid>
		<description><![CDATA[Estos son dos cortos dirigidos por Jason Headley, también escritor y uno de los actores.  Son dos cortos muy particulares y simple que me han gusto. “A dream” (Un Sueño) y “A conversation“ (Una conversación). Dos hombres discuten en un solitario bar&#8230;]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Estos son dos cortos dirigidos por <a href="http://jasonheadley.com/">Jason Headley</a>, también escritor y uno de los actores.  Son dos cortos muy particulares y simple que me han gusto. “<strong>A dream</strong>” (Un Sueño) y “<strong>A conversation</strong>“ (Una conversación). Dos hombres discuten en un solitario bar&#8230;</p>
<p style="text-align: center;">
<iframe src="http://player.vimeo.com/video/30206966?title=0&amp;byline=0&amp;portrait=0&amp;color=d6cece" width="480" height="281" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen></iframe>
</p>
<p style="text-align: center;">
<iframe src="http://player.vimeo.com/video/30208037?title=0&amp;byline=0&amp;portrait=0&amp;color=d6cece" width="480" height="281" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.martin-pacheco.com/2012/01/21/cortos-a-dream-y-a-conversation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aspectos de seguridad en WordPress (2)</title>
		<link>http://www.martin-pacheco.com/2012/01/19/aspectos-de-seguridad-en-wordpress-2/</link>
		<comments>http://www.martin-pacheco.com/2012/01/19/aspectos-de-seguridad-en-wordpress-2/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 11:00:57 +0000</pubDate>
		<dc:creator>Martín</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[2.x]]></category>
		<category><![CDATA[3.x]]></category>
		<category><![CDATA[anti spam]]></category>
		<category><![CDATA[captcha]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[consejos de seguridad]]></category>
		<category><![CDATA[detectar]]></category>
		<category><![CDATA[enumerar]]></category>
		<category><![CDATA[evitar spam]]></category>
		<category><![CDATA[GPL]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[obtener usuarios]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[proteger wordpress]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[version]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[Wappalyzer]]></category>
		<category><![CDATA[Whatweb]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.martin-pacheco.com/?p=465</guid>
		<description><![CDATA[En este post voy a mostrar como se puede obtener la versión de WordPress sin usar herramientas como Whatweb (programada en Ruby) o Wappalyzer. En el caso de Whatweb tiene más de 900 plugins para poder reconocer aplicaciones diferentes, es capaz incluso de identificar versiones distintas de una misma aplicación, direcciones de correo, errores SQL, etc. Whatweb tiene varios modos de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En este post voy a mostrar como se puede obtener la versión de WordPress sin usar herramientas como <a href="http://www.morningstarsecurity.com/research/whatweb">Whatweb</a> (programada en <a href="http://es.wikipedia.org/wiki/Ruby">Ruby</a>) o <a href="http://wappalyzer.com">Wappalyzer</a>.</p>
<p style="text-align: justify;"><img class="aligncenter" src="http://i1207.photobucket.com/albums/bb469/mp_blog/5672687701_ae53bd711e_z.jpg" alt="" width="339" height="152" /></p>
<p style="text-align: justify;">En el caso de <a href="http://www.morningstarsecurity.com/research/whatweb">Whatweb</a> tiene más de 900 plugins para poder reconocer aplicaciones diferentes, es capaz incluso de identificar versiones distintas de una misma aplicación, direcciones de correo, errores SQL, etc. <a href="http://www.morningstarsecurity.com/research/whatweb">Whatweb</a> tiene varios modos de funcionamiento si se quiere que sea más rápido o sigiloso y, por ejemplo, para reconocer qué versión de WordPress se está utilizando, realiza hasta 15 pruebas diferentes buscando incluso el favicon.ico típico de cualquier instalación de este conocido gestor de contenidos.</p>
<p style="text-align: justify;">En el caso de <a href="http://wappalyzer.com">Wappalyzer</a> es una extensión para Firefox que muestra visualmente las tecnologías usadas por una página web. En el momento de visitar cualquier página, en la barra de direcciones, aparecen identificados los programas utilizados en forma de icono. Como diferencia más destacable con <a href="http://www.morningstarsecurity.com/research/whatweb">Whatweb</a> es que <a href="http://wappalyzer.com">Wappalyzer</a> no reconoce las versiones de las diferentes aplicaciones.</p>
<p style="text-align: justify;">Realmente obtener el detalle de qué número de versión se está utilizando es mucho más sencillo y no requiere instalar ningún programa ni utilizar ninguna aplicación.</p>
<p style="text-align: right;"><span id="more-465"></span></p>
<p style="text-align: justify;">Es tan fácil como ver el código fuente de la página generada por WordPress y prestar atención a los metatags de <a href="http://es.wikipedia.org/wiki/HTML">HTML</a>, en concreto al tag &#8220;<em>meta name=generator</em>&#8220;. Por ejemplo buscando en google el formulario de autenticación de WordPress (&#8220;<em>wp-login.php</em>&#8220;)</p>
<p style="text-align: center;">
<pre class="brush: php; ">
&lt;meta name=&quot;generator&quot; content=&quot;WordPress 2.2.1&quot; /&gt;
&lt;meta name=&quot;generator&quot; content=&quot;WordPress 2.6.2&quot; /&gt;
&lt;meta name=&quot;generator&quot; content=&quot;WordPress 3.0.5&quot; /&gt;
</pre>
</p>
<p style="text-align: justify;">Lo mas básico que se suele hacer (mas cuando se incursiona con estas curiosidades <img src='http://www.martin-pacheco.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) para intentar atacar una página web es obtener la versión y la tecnología utilizada en la misma para luego buscar <a href="http://es.wikipedia.org/wiki/Exploit">exploits</a> (Windows 7 los tiene hoy día <img src='http://www.martin-pacheco.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ). Llama la atención la cantidad de páginas que están sin actualizar y que por ello son vulnerables a alguno de los errores que presenta el querido WordPress.</p>
<p>Para impedir que se pueda obtener la versión de WordPress basta editar el script &#8220;<em>header.php</em>&#8221; del theme que se esté utilizando localizado en el directorio &#8220;<em>/wp-content/themes/nombre_theme/</em>&#8221; y eliminar la siguiente entrada que se encuentra al lado de la definición del metatag &#8220;generator&#8221;</p>
<p style="text-align: center;">
<pre class="brush: php; ">
&lt; ?php bloginfo(&#039;version&#039;); ?&gt;
</pre>
</p>
<p style="text-align: left;">También es recomendable añadir la siguiente función editando el archivo &#8220;<em>funtions.php</em>&#8221; del theme para eliminar completamente el número de versión.</p>
<p style="text-align: center;">
<pre class="brush: php; ">
function wpbeginner_remove_version() {return &#039;&#039;;}
add_filter(&#039;the_generator&#039;, &#039;wpbeginner_remove_version&#039;);
</pre>
</p>
<p style="text-align: justify;">Otra forma es acceder al <em>readme.html</em> que trae por defecto el WordPress. Se puede acceder mediante &#8220;<em>www.nombre_del_blog.algo/readme.html</em>&#8220;. Para evitar esto podemos o bien editar el html para eliminar el número de versión o bien borrando el archivo usando una herramienta para FTP.</p>
<p style="text-align: justify;">Estos consejos no aseguran que no puedan hacer daño en el sitio pero si a prevenir algunas vulnerabilidades de las mas básicas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.martin-pacheco.com/2012/01/19/aspectos-de-seguridad-en-wordpress-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Obtener las passwords en Windows</title>
		<link>http://www.martin-pacheco.com/2012/01/17/la-sam-de-windows/</link>
		<comments>http://www.martin-pacheco.com/2012/01/17/la-sam-de-windows/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 11:00:56 +0000</pubDate>
		<dc:creator>Martín</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SO]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.martin-pacheco.com/?p=420</guid>
		<description><![CDATA[La seguridad de un sistema Windows se basa, principalmente, en tres componentes llamados Local Security Authority (LSA), Security Reference Monitor (SRM) y Security Account Manager (SAM) para controlar la autenticación en el inicio de sesión de Windows, la seguridad a nivel de objetos y los permisos y derechos de usuarios respectivamente. Los dos primeros en la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft" src="http://i1207.photobucket.com/albums/bb469/mp_blog/Hack-Windows-Vista-in-Reduced-Functionality-Mode-2.png" alt="" width="250" height="250" />La seguridad de un sistema Windows se basa, principalmente, en tres componentes llamados <em>Local Security Authority <strong>(LSA)</strong>, Security Reference Monitor <strong>(SRM)</strong> y Security Account Manager <strong>(<em>SAM</em>)</strong></em> para controlar la autenticación en el inicio de sesión de Windows, la seguridad a nivel de objetos y los permisos y derechos de usuarios respectivamente. Los dos primeros en la capa de usuario y el último componente a nivel del Kernel del Sistema Operativo (SO).</p>
<p style="text-align: justify;"><em> &#8221;Local Security Autohority&#8221; (LSA)</em> mantiene información y datos sobre los distintos aspectos de la seguridad local del SO, es decir, controla la autenticación de los usuarios, gestiona las directivas de seguridad locales aplicadas y administra los controles de auditoria y trazabilidad del sistema, etc.</p>
<p>Con <em>&#8220;Security Reference Monitor&#8221; (SRM)</em> se verifica si un usuario tiene derecho a acceder a un objeto y ejecutar una determinada acción solicitada. Mediante el uso de <em>ACLs (Access Control List o listas de control de acceso)</em>, comprueba si un objeto o recurso puede ser accedido.</p>
<p style="text-align: right;"><span id="more-420"></span></p>
<p style="text-align: justify;"><em>&#8220;Security Account Manager&#8221; (SAM)</em> es una base de datos presente en los servidores y estaciones de trabajo con SO Windows donde se almacena la información relativa a las cuentas de usuario (nombre de usuario, contraseña, descripción del usuario, grupos a los que pertenece, etc) del equipo local o bien del resto de la red mediante un controlador de dominio o de <em>Directorio Activo (AD)</em>. La SAM es el equivalente al fichero <em>/etc/passwd</em> de los Sistemas Linux/Unix. Físicamente se encuentra en <em>&#8220;c:\Windows\System32\Config\SAM&#8221;</em> y existe una copia de dicho archivo en <em>&#8220;c:\Windows\repair\SAM&#8221;</em>.</p>
<p style="text-align: justify;">Para obtener este fichero de contraseñas en algun servidor o no con Windows no topamos con varios problemas comunes:</p>
<ul>
<li style="text-align: justify;"><strong>Arquitectura de 64 bits</strong>: los servidores Windows 2008 ya suelen ser de 64 bits y herramientas como <a href="http://en.wikipedia.org/wiki/Pwdump">pwdump</a> en su versión 6 o <a href="http://distro.ibiblio.org/pub/linux/distributions/openwall/projects/john/contrib/pwdump/gsecdump-0.7-win32.zip">gsecdump</a>, por ejemplo, no soportan este tipo de arquitecturas con lo que es necesario recurrir a otras aplicaciones como fgdump o pwdump 7, que sí funcionan en sistemas de 64 bits.</li>
<li style="text-align: justify;"><strong>Antivirus</strong>: es muy frecuente encontrarse con antivirus instalados en los servidores Windows de donde se quiere extraer la SAM que impiden ejecutar los programas para volcar la información de los passwords dado que los detectan como malware y bloquean su ejecución. A modo de ejemplo, antivirus tan conocidos como VirusScan de Mcafee, TrendMicro o Kaspersky detectan las aplicaciones gsecdump y pwdump6 y pwdump7 como malware, hacktool, etc e impiden la correcta ejecución, en cambio, Mcafee es el único motor antivirus que sí detecta fgdump como un virus. Para poder utilizar estas herramientas es preciso desactivar la protección en tiempo real que tienen configurada los antivirus presentes en el servidor <img src='http://www.martin-pacheco.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
<li style="text-align: justify;"><strong>Usuario con Privilegios</strong>: ya sea de forma remota o localmente, es necesario disponer de un usuario válido con privilegios de administrador local en el servidor para acceder al fichero de contraseñas (SAM). Si se quiere extraer la SAM remotamente se puede recurrir a herramientas como &#8220;psexec&#8221; y si es de forma local, únicamente es necesario ejecutar la aplicación deseada (pwdumpX, fgdump o gsecdump) en el servidor analizado.</li>
<li style="text-align: justify;"><strong>Programas</strong>: como se ha visto existen diferentes herramientas capaces de extraer las contraseñas de un fichero SAM (múltiples versiones de pwdump, gsecdump, fgdump, etc.). Cuál utilizar contra un servidor depende de los puntos antes descritos.</li>
</ul>
<div style="text-align: justify;">En el siguiente link encontrar un ejemplo de como sacar contraseñas usando la herramienta <a href="http://www.bujarra.com/ProcedimientoPwdumpL0phcrack.html">PWDUMP</a>.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.martin-pacheco.com/2012/01/17/la-sam-de-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 1.324 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2012-02-05 08:46:55 -->

