Ayer, en un viaje para recordar la masacre de Katyń, se ha estrellado el avión en el que iban el presidente de Polonia, junto con representantes del gobierno y otras gentes importantes. El presidente del banco nacional (NBP), representantes de diversas organizaciones de damnificados, y gente relacionada.
Lo han vuelto a hacer.
Hace 70 años, nada más empezar la II Guerra Mundial, tras pactar con los nazis el reparto de Polonia (pacto Ribbentrop), reunieron a todos los generales del ejército polaco y los fusilaron. Luego, cuando resultó que los nazis en realidad eran los malos, se han pasado 70 años mintiendo y ocultando la atrocidad que cometieron.
Ahora, lo conmemoran... ¡cargándose al presidente y medio gobierno!
Lech Kaczyński, en calidad de jefe supremo de las Fuerzas Armadas Polacas, tenía costumbre de imponer su rango para obligar a pilotos a aterrizar, desoyendo las recomendaciones de la torre de control de turno.
En este caso, el piloto intentó aterrizar hasta ¡cuatro veces!
A la cuarta, tras abortar el aterrizaje, debido a la espesa niebla y seguramente nervioso por las órdenes del Presidente, no vio los árboles del final de la pista, chocando contra ellos con los motores y convirtiendo el avión en una bola de fuego, masacrando a todos los que estaban a bordo.
El piloto, tras ser advertido por la torre de control, se empeñó en aterrizar aún en condiciones adversas, y por un fallo suyo el avión reventó.
...y hasta aquí puedo leer.
La respuesta, cuando avance la investigación y haya pruebas.
Marc Stevens, Arjen K. Lenstra, y Benne de Weger han publicado un paper titulado "'Vulnerability of software integrity and code signing applications to chosen-prefix collisions for MD5" ("Vulnerabilidad de aplicaciones de firma de código e integridad de software para colisiones de prefijo predefinido para MD5").
(vía Slashdot)
En 2004 (publicado en 2005) el equipo de Xiaoyun Wang habría encontrado un procedimiento para detectar colisiones en MD5 definiendo al mismo tiempo una serie de condiciones que -de cumplirse- reducirían sustancialmente la complejidad del proceso y por tanto el tiempo requerido.
Ahora, publicada el 30 de Noviembre de 2007, aparece una aplicación de este procedimiento dirigida a conseguir dos ficheros diferentes tales que su hash MD5 fuese idéntico. En caso de usar firmas de documento basadas en MD5, esto permitiría a un atacante hacer creer a la víctima que está viendo uno de los ficheros cuando en realidad estaría viendo el otro.
Básicamente, esto significa que un atacante puede generar un sufijo a añadir a dos programas:
De esta forma, un atacante puede hacer creer al usuario que el software malicioso tiene el visto bueno de la autoridad certificadora, cuando en realidad dicha autoridad certificadora habría basado su decisión en un software completamente diferente.
Otra aplicación podría ser la falsificación de firmas en documentos guardados en formatos en los que el documento no varía al añadirle un segmento de datos, como serían documentos Word u otros documentos que pueden dar error al abrirlos, pero este error puede ser corregido de forma más o menos transparente al usuario.
En este caso, un atacante podría generar dos documentos:
Si el atacante consiguiese convencer (engañar) a la víctima para que firmase el primer documento, más tarde podría copiar la firma del mismo al segundo documento y presentarlo como firmado por la víctima.
Todo esto hace que para beneficiarse del ataque el usuario necesite generar ambos documentos, legítimo e ilegítimo, antes de someter el legítimo a su revisión por la autoridad de certificación o la víctima, no resultando práctico por ahora el duplicar un hash MD5 determinado con posterioridad a la creación del mismo.
Esto es, el MD5 seguiría siendo fiable como medio para comprobar la no-modificación de ficheros propios de cuyo contenido estuviésemos seguros en un primer momento, pero dejaría de ser fiable como base para cualquier tipo de firmas o certificados.
Potenciales objetivos para el ataque:
El DNI Electrónico (eDNI) expedido en España, aunque se basa en certificados X.509, utiliza en su árbol de autoridad hashes SHA-1 como base para un cifrado RSA. Aún así, sería importante no utilizarlo para firmar hashes MD5 de programas ni documentos no confiables.
Top 20 series de TV más populares:
| Kdl | Nombre | Temática |
|---|---|---|
| 300 | Heroes | Fantasía, Aventuras |
| 171 | Prison Break | Aventuras |
| 154 | Smallville | Fantasía, Aventuras |
| 139 | Grey's Anatomy | Medicina, Social |
| 121 | Stargate Atlantis | Ciencia Ficción |
| 118 | Dexter | Medicina, Ciencia Forense |
| 117 | Desperate Housewives | Social |
| 94 | Scrubs | Medicina, Social |
| 77 | Supernatural | Fantasía, Terror |
| 76 | The Office | Social, Humor, Pseudo-doc |
| 73 | Family Guy | Dibujos, Humor, 13+ |
| 72 | The Simpsons | Dibujos, Humor, 13+ |
| 71 | Bionic Woman (2007) | Ciencia Ficción |
| 69 | Weeds | Social, Humor Negro |
| 65 | South Park | Dibujos, Humor, 13+ |
| 53 | Ugly Betty | Social |
| 49 | Curb your Enthusiasm | Social |
| 48 | Chuck | Ciencia Ficción |
| 47 | CSI | Ciencia, Ciencia Forense |
| 41 | American Dad! | Dibujos, Humor |
La verdad es que de las 20 sólo me gustan 7 -con tal vez 1 o 2 más que todavía no he visto- de las que realmente sólo sigo una (Stargate Atlantis). Ni por internet soy capaz de ver TV ![]()
Y tú, ¿cuántas has visto ya?
No me considero monárquico, pero...
¡Con un par, sí señor!
Luego dicen que el Rey de España no representa el espíritu nacional, a los pueblos o nosequé cosas... ¡Español hasta la médula, leches! ![]()
(vía Menéame, El Mundo, TVE 24h)
Actualización: acaban de añadir el vídeo completo con el contexto de la expresión del Rey. Tenía más razón que un santo para decir lo que dijo, aunque quede claro que no es un político como Zapatero.
Estos días se discute (vía Menéame) si Microsoft debería llegar a un acuerdo consigo misma para establecer un estándar... para el resto del mundo. Curiosamente, un estándar que ni siquiera Microsoft sigue, pues en la practica demuestra ser un texto completamente inútil además de incompleto.
La situación actual está como sigue:
Microsoft vs. "el resto del mundo"
| OOXML | ODF | |
|---|---|---|
| Empresas: | Microsoft |
Apple Inc. Arbortext The Boeing Company Corel Corporation eZ systems IBM Intel KDE e.V. Planamesa Inc. SLS Ltd. SoftMaker Software GmbH SpeedLegal Sun Microsystems, Inc. |
| Programas: |
Abiword Arbortex Distiller eZ publish Framemaker iWorks Knomos KOffice Lotus 1-2-3 MS Office (2) MS Word 2003 (2) NeoOffice OpenOffice Scribus SmartPrecedent StarOffice TextMaker Visioo-Writer WordPerfect | |
| Estándares: | ECMA-376 en discusión: ISO | ISO 26300 |
1: MS Office no soporta OOXML, sino un derivado
2: MS Office soporta ODF con un plugin
De llegar a aceptarse el OOXML como estándar ISO, quedaría (aún más) en entredicho la utilidad de los procesos de estandarización en sí. ¿Puede una sola empresa influir en un proceso supuestamente democrático, hasta doblegarlo a su voluntad? ¿Tiene sentido llamar "estándar" a un acuerdo unilateral?
Todo el sentido de la estandarización, radica en facilitar una mejor interoperabilidad entre soluciones de empresas competidoras. Un estándar que ni su propio proponente lo respeta, no es estándar ni es nada.
Parece que vende más mentir que informar.
La pasada semana pudimos ver en directo el bochornoso espectáculo que nos daban los medios de "información" tradicionales. Prensa, radio y televisión, todos llenos de paletos descerebrados más aficionados a copiarse entre sí que a decir la verdad. ¿Qué ha sido de la ética periodística? Hoy más que nunca vemos cómo brilla por su ausencia.
Desde Malaprensa analizan la situación, confrontando las mentiras y medias verdades con la dura realidad.
AVISO: artículo no apto para borregos
Para quien no quiera leerse el "tocho" de malaprensa, ahí va un resumen:
Si ya desde el mismo "Sé lo que hicisteis" de La Sexta -un programa de TV basado en copiar vídeos- se burlaban de otros que les copiaban descaradamente su trabajo, con este caso vemos que la enfermedad está extendida por todos los medios tradicionales. Incapaces de permitir un razonamiento, restringidos a servir papilla a las ovejitas, hasta que son las mismas ovejas quienes cuidan al resto.
Con tal de no quedarse rezagados del rebaño, todos están dispuestos a soltar el "Beeeh!" más fuerte.
| Lun | Mar | Mié | Jue | Vie | Sáb | Dom |
|---|---|---|---|---|---|---|
| << < | > >> | |||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | |||
powered by
+
photos powered by

Nikon Coolpix 7600
+

Nokia 3650
Por cortesía de NokiaGame 2002

Esta obra está bajo una licencia Creative Commons salvo donde se especifique explícitamente otra licencia.