Actualidad

Recuperemos los trenes para recuperar la Nación

Posteado en Actualidad, Offtopic, activismo - junio 16th, 2010 por Diego – Dejar un comentario

POR QUÉ QUEREMOS UN TREN PARA TODOS

Para reducir y privatizar los ferrocarriles argentinos se utilizaron los siguientes argumentos:

1) Pierden u$s 1 millón por día y es una de las mayores causas del déficit estatal.
2) El transporte automotor es más económico.
3) La modernidad va hacia el reemplazo del anacrónico ferrocarril.
4) El crecimiento del modelo neoliberal absorberá los 80 mil ferroviarios que serán despedidos.

La realidad demostró ser otra: El estado siguió pagando todos los salarios y todas las roturas y reposiciones del material ferroviario. Hoy se pierden más de un millón de dólares diarios, pero sólo se mantiene el 15% de los trenes: de los 37 mil km de vías quedan siete mil, de los 95 mil trabajadores, restan 14 mil. Para indemnizar los despedidos se tomó un préstamo del Banco Mundial de u$s 700 millones a tasa Lybor variable: en veinte años la deuda se triplicó. Lejos de crecer la demanda de trabajo con nuevas fábricas, se redujo y la ola de quebrantos se multiplicó. Los ex ferroviarios engrosaron el ejército de desocupados de los años 90.

La reducción de los ferrocarriles en más de un 80% fue el mayor golpe que sufrieron las economías regionales porque los trenes servían a pequeños y medianos productores transportando todo tipo de cargas a tarifas preferenciales. La supresión de los servicios interurbanos trajo consecuencias sociales trágicas: más de ochocientos pueblos sin acceso pavimentado a las rutas quedaron aislados y se convirtieron en pueblos fantasmas. Más de un millón de personas emigraron hacia las ciudades. Al pasar el transporte de cargas y pasajeros a las calles y carreteras, los accidentes se multiplicaron año a año. En el 2008 las víctimas fatales superaron las 8000, dejando 13.000 lisiados y decenas de miles de heridos.

Con el aumento creciente de los combustibles, el ferrocarril -en larga distancia- es de 5 a 8 veces más económico que el transporte automotor, una locomotora arrastra la carga de 50 camiones; los avances tecnológicos de la modernidad aún no han logrado superar al ferrocarril como el más seguro, menos contaminante y más efectivo medio de transporte terrestre: es el único que puede asegurar un servicio regular con lluvia, nieve o niebla. En todas partes del mundo, los ferrocarriles son subsidiados. El objetivo de un servicio público –como el hospital y la escuela pública- no es dar renta, sino asegurar un servicio eficiente a la comunidad. Sería engañoso juzgarlas por sus balances contables, ya que no forman parte de ellos los innumerables beneficios económicos indirectos que los trenes le brindan al pueblo.

PROYECTO DE LEY 1: CREACIÓN DE FEPAR

El proyecto apunta a la creación de una empresa pública FERROCARRILES PÚBLICOS ARGENTINOS (FEPAR S.A.), que tendrá a su cargo la gestión de la totalidad de la estructura ferroviaria, y el control de circulación sobre la misma. En sus atribuciones y objetivos se encuentran la promoción de la producción para el abastecimiento interno y la exportación de material ferroviario, considerando a la red ferroviaria como uno de los elementos constitutivos del desarrollo productivo y estratégico del país. La empresa pública se propone también la orientación y desarrollo de iniciativas en materia de política ferroviaria, a través de proyectos que procuren la optimización de transporte multimodal, según las regiones productivas, de consumo y de transferencia en general; manteniendo una  activa coordinación con otros sistemas de transporte, hacia una mejor utilización de los servicios públicos. Una importante característica del proyecto es la incorporación de la participación de las agrupaciones institucionalizadas de usuarios tanto en la nueva empresa pública como en su órgano de control.

La composición del Directorio se plantea de la siguiente manera: Presidente y Vicepresidente designados por el Poder Ejecutivo Nacional y 7 vocales que serán: dos (2) a propuesta de las provincias; dos (2) representantes de los trabajadores ferroviarios; dos (2) representantes de los usuarios y un (1) representante de los usuarios de carga.

PROYECTO DE LEY 2: FONDO PARA EL DESARROLLO FERROVIARIO

El objeto del presente proyecto es crear un fondo destinado a promover la producción nacional de bienes utilizables por el sistema ferroviario argentino mediante medidas de financiación y aliento a la producción. Una vez satisfechas las necesidades del Sistema Nacional Ferroviario la producción podría orientarse a la exportación, con la consecuente generación de divisas. Se pretende además promover el diseño y la ingeniería argentina en la producción de elementos necesarios para la prestación del servicio ferroviario.

PROYECTO DE LEY 3: COMISIÓN ESPECIAL INVESTIGADORA

El proyecto de resolución, dentro del ámbito de la Cámara de Diputados de la Nación, apunta a la creación de una comisión especial investigadora para el análisis, evaluación e investigación de las concesiones otorgadas del servicio público de transporte ferroviario de pasajeros de superficie y subterráneo del Área Metropolitana de Buenos Aires y de cargas.

Incluye las siguientes concesiones:

1. TRENES DE BUENOS AIRES S.A. (Grupo De Servicios 1 Y 2 – Líneas Mitre Y Sarmiento)

2. METROVIAS S.A. (Grupo De Servicios 3 – Línea Urquiza Y Subterráneos)

3. FERROVIAS S.A. (Grupo Se Servicios 6 – Línea Belgrano Norte)

4. FERRO SUR ROCA S. A.

5. FERROEXPRESO PAMPEANO S. A.

6. FERROCARRIL GENERAL BELGRANO S.A.

7. BELGRANO CARGAS S.A.

8. NUEVO CENTRAL ARGENTINO S. A.

9. AMERICA LATINA LOGISTICA MESOPOTAMICA S. A.

10. AMERICA LATINA LOGISTICA CENTRAL S. A.

11. UGOFE S. A. (Línea San Martín, Línea Belgrano Sur Y Línea General Roca)

La Comisión estará conformada por nueve (9) diputadas/os, designados por la Presidencia a propuesta de los diferentes bloques Legislativos. Realizará un informe detallando los hechos investigados, dentro de un plazo no mayor a los 240 días hábiles contados a partir de su constitución. Dicho informe precisará las responsabilidades políticas y legales que pudieran emerger de la investigación, en caso de advertirse la posible comisión de delitos deberá formular las denuncias pertinentes ante los tribunales competentes, aportando los elementos de prueba recopilados.

El informe será dado a publicidad por los medios que la Comisión estime pertinente.

Conferencia de prensa:
Miércoles 16 de junio, 12:00 hs.
Hall Estación Once
Con Pino Solanas y el Interbloque Movimiento Proyecto Sur:

Proyecto Sur
Diálogo por Buenos Aires
SI x Unidad popular
Partido Socialista Auténtico
Libres del Sur

Más Info:
Movimiento Proyecto Sur
Proyecto Sur TV
Tren para todos

Diputados piden que el programa Conectar Igualdad se realice con Software Libre

Posteado en Actualidad, Software Libre, activismo - abril 9th, 2010 por Diego – 4 Comentarios

La iniciativa de la Diputada Nacional Nélida Beluos, que lleva la firma
y apoyo de los diputados Verónica Benas, Ariel Basteiro, Eduardo
Macaluse y Victoria Donda Pérez, “resuelve solicitar al Poder Ejecutivo
Nacional que disponga las medidas necesarias a fin de equipar
exclusivamente con Software Libre las computadoras que serán
proporcionadas a alumnos y docentes mediante el programa CONECTAR
IGUALDAD.COM.AR  creado por decreto Nro. 459/2010.”

El expediente del proyecto es el 1905-D-2010 y fue presentado en la
cámara de diputados el 8 de abril, el mismo día la conferencia ofrecida
por Richard Stallman en la Honorable Cámara de Diputados de la Nación.

En los fundamentos, los legisladores firmantes del proyecto indican que
“ven con agrado el proyecto lanzado por el Poder Ejecutivo destinado a
proporcionar una computadora a alumnas, alumnos y docentes de educación
secundaria de escuelas públicas, de educación especial y de Institutos
de Formación Docente”, sin embargo “no podemos dejar de expresar nuestra
preocupación respecto del componente de software que utilizarán dichas
terminales.”

“Implementar software privativo es una medida abiertamente
contradictoria con el espíritu que entendemos tiene el programa, dado
que restringe las capacidades y libertades de los usuarios, impide el
estudio y la investigación, modificación, mejoramiento y distribución de
los programas, impone actualizaciones constantes no necesariamente
gratuitas, incluye ‘errores’y ‘puertas traseras’ que propician la fuga
de información, tienen un costo más alto, entre otras características
desfavorables”.

El Software libre, dicen los diputados, “fomenta el círculo virtuoso de
colaboración, solidaridad y construcción comunitaria desde principios
éticos, además, existen programas libres para todas las tareas
pedagógicas, desde actividades básicas para niños en los primeros años
escolares, hasta el desafío de contar con herramientas de programación y
programs complejos de diseño, cálculo y comunicación para los
estudiantes que deseen avanzar en su formación”.

El proyecto menciona también en sus fundamentos el importante ejemplo
del Plan Ceibal en Uruguay, que se realiza con software libre GNU/Linux
con una interfaz diseñada especialmente para niños llamada Sugar.

“De lo que se trata aquí” dicen los diputados, “no es de la
incorporación de la tecnología, sino de incorporar la filosofía de la
igualdad, de colaboración, una lección cívica y un aliciente a las
ansias de conocimiento sin restricciones tecnológicas, comerciales, de
patentes ni de otro tipo. Se trata de la incorporación de más y mejores
herramientas para ejercer derechos y libertades. El derecho a comunicar,
el derecho de acceso a la información, el derecho a la elección, el
derecho a la educación y el derecho a la privacidad de los datos
personales. Todo ello retroalimenta un círculo virtuoso para toda una
sociedad más justa y transparente”

Por todas estas razones, los diputados Belous, Benas, Macaluse, Basteiro
y Donda Perez solicitan a sus parece que los acompañen y al Poder
Ejecutivo Nacional que tome estas consideraciones en cuenta a la hora de
distribuir computadoras a los estudiantes del país.

Por Beatriz Busaniche para Fundación VíaLibre

Grilletes para los chicos

Posteado en Actualidad - abril 6th, 2010 por Diego – 3 Comentarios

A travez del diario Página12 me entero la siguiente noticia:

La presidente Cristina Fernández de Kirchner anunciará hoy (martes, 6 de abril) la puesta en marcha de un programa de alto impacto en materia educativa y social: cada estudiante secundario de escuelas públicas del país recibirá gratis una computadora portátil. Las computadoras estarán equipadas con Windows 7.

el_software_privativo_te_hace_esclavo

Al respecto, mi amiga Bea escribió:
“Un plan de este tipo, con windows, es sólo un plan de adoctrinamiento en el uso de sus productos, fortalece la posición dominante de mercado de una de las más grandes megacorporaciones del mundo y somete a Argentina a la dependencia tecnológica para las generaciones futuras. Ahí donde los chicos deberían estar aprendiendo realmente a tomar el control de la informática, sólo se les está enseñando a usar lo que otros producen.” Beatriz Busaniche

Para mí esta noticia es un golpe muy duro debido a que me representa un retroceso en el camino hacia la independencia tecnológica y la soberanía sobre la información de nuestro país, al margen de los millones de pesos tirados a la basura que se utilizarán para pagar las licencias de software, y que podría utilizarse para empezar a pagar la deuda interna que tiene el gobierno con el pueblo argentino.

Sin embargo, nuestros hermanos uruguayos van en la dirección contraria, ya que el día de ayer anunciaron la “iniciativa del Gobierno para migrar hacia el uso de software de código abierto, basada en el derecho de los ciudadanos a acceder a los servicios del Estado sin la necesidad de contar con productos informáticos de determinada empresa.”
El funcionario que se reunió con Richard Stallman, de visita en el país vecino, dijo que el objetivo es que “los sistemas operativos de varias dependencias vayan teniendo este tipo de software, que además de generarle un ahorro en la compra de licencias de uso al gobierno, permitirá no tener que obligar al ciudadano a comprar las licencias de un software para poder operar con dependencias del Estado. ”

Estas dos noticias dejan perfectamente en claro quién gobierna para el pueblo y quién lo hace para intereses corporativos.

Diego Accorinti

Represión en Catamarca

Posteado en Actualidad - febrero 16th, 2010 por Diego – 3 Comentarios

Fuerzas de choque policiales y de Gendarmería, con perros y equipos especiales para reprimir intentan disolver el bloqueo de vehículos mineros que cruzan la localidad de Andalgalá. Para ir del pueblo hacia el corte y apoyar a los compañeros hay que transitar un largo camino viejo porque la policía impide que se comuniquen los pobladores con quienes resisten en el corte.
Los vecinos autoconvocados denuncian que desde hace tiempo hay una constante presión de las autoridades en favor de la instalación de la minera y ayer se cumplió su más temido desenlace, la represión directa.

El gobierno local y las mineras reconocen de este modo que más de 6.000 personas marcharon en la última movilización exigiendo la paralización de La Alumbrera e impedir el inicio de Agua Rica, dos megaproyectos mineros de alto impacto contaminante. Andalgalá se ha puesto de pie y resiste en estos momentos la represión de fuerzas especiales enviadas por el gobierno y las mineras.

La codicia es insaciable… La torpeza del poder, interminable… La resistencia, igual, ha cobrado en estos días, energías y esperanzas incalculables. Las resonancias de ‘NO A AGUA RICA‘ late fuerte en la sintonía de los corazones… Y cuando eso pasa, los pueblos suelen escribir su historia…

BASTA DE VIOLENCIA CONTRA EL PUEBLO
BASTA DE MINERÍA A CIELO ABIERTO
desde acá el apoyo a todos los que resisten en Catamarca.

Buffer Overflow en Adobe Illustrator CS4 y Cs3

Posteado en Actualidad, Seguridad - enero 11th, 2010 por Diego – 1 Comentario
Adobe Illustrator: Ejecución remota de código arbitrario
Se han publicado múltiples vulnerabilidades en Adobe Illustrator que podrían ser aprovechadas para realizar ejecución remota de código arbitrario.
Versiones Afectadas
Esta vulnerabilidad ha sido confirmada en:

  • Adobe Illustrator CS4 (versión 14.0.0)
  • Adobe Illustrator CS3 (versión 13.0.3 y anteriores)

Nota: las plataformas afectadas son Windows y Macintosh.

Detalle
Múltiples errores en el tratamiento de datos de gran tamaño en archivos Encapsulated Postscript (.eps) podrían ser aprovechados para causar desbordamiento de búfer y ejecutar código arbitrario a través de un archivo especialmente diseñado.
Impacto
El impacto de estas vulnerabilidades es CRÍTICO.

Fuente: http://www.adobe.com/support/security/bulletins/apsb10-01.html

El exploit para detonar esta vulnerabilidad (php que genera el archivo .eps ) :   exploit :D

nueva VULNERABILIDAD Microsoft Internet Information Services (IIS)

Posteado en Actualidad, Programación, Seguridad - diciembre 28th, 2009 por Diego – 2 Comentarios
Microsoft Internet Information Services (IIS) – Servidor Web: Ejecución remota de código arbitrario
Se ha reportado una vulnerabilidad en Microsoft Internet Information Services (IIS) – Servidor Web que permitiría a un atacante remoto realizar ejecución remota de código arbitrario.
Versiones Afectadas
Esta vulnerabilidad ha sido confirmada en:

  • Microsoft Internet Information Services (IIS) 6 corriendo en Windows Server 2003 R2 SP2 completamente actualizado.

Nota: otras versiones también podrían estar afectadas.

Detalle
El error se provoca al no filtrar correctamente el carácter “;” en el nombre de un archivo. De este modo un atacante remoto podría subir al servidor un archivo ASP y ejecutar su contenido suplantando, por ejemplo, una imagen. Aunque IIS incorpora una medida de seguridad que evita ejecutar código cuando un archivo tiene múltiple extensión, la falla permite que si se consigue subir un archivo llamado “foto.asp;.jpg” al servidor, la aplicación lo tome como una imagen, pero en realidad se ejecute su código ASP al invocarlo.

El hecho de que un atacante pueda ejecutar código ASP arbitrario en un servidor, abre un amplio abanico de posibilidades. Dependiendo de la configuración, quedará comprometida no solo la página, sino todo el servidor que lo aloja.

Para poder aprovechar esta vulnerabilidad es necesario que el servidor permita subir archivos. El atacante sólo debe realizar un simple cambio en la extensión del nombre del archivo. Dado que muchas aplicaciones web permiten subir archivos fotográficos (por ejemplo a modo de “avatar”) el impacto en estos servidores es importante.

Impacto
El impacto de estas vulnerabilidades es ALTO.

Alerta original:
http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf

Hispasec:
http://www.hispasec.com/unaaldia/4080/

Microsoft:
http://blogs.technet.com/msrc/archive/2009/12/27/new-reports-of-a-vulnerability-in-iis.aspx

Felicidades 2009

Posteado en Actualidad - diciembre 23rd, 2009 por Diego – 4 Comentarios

Bueno, no podía faltar en esta época festiva un saludo a todos los lectores de este blog. No voy a desearles felicidades, tranquilos.  Por lo general entran a este blog a informarse, a descubrir cosas.  En este caso tengo la respuesta a la gran pregunta de miles de chicos:

¿Dónde está Papá Noel? ¿Cuándo llega?….

leer más »

Google Wave revolution

Posteado en Actualidad - noviembre 13th, 2009 por Diego – 8 Comentarios

Abris la licuadora. Metes una wiki, un cliente de mensajería, un webmail y una red social. Picas durante un minuto. Agregás un poco de buen gusto y mucha usabilidad.
Una vez más Google revoluciona internet presentando Google WAVE: una nueva forma de colaborar y comunicarse.

google_wave

Vengo probando Wave hace dos días y cada vez me gusta más.  Es excelente para el trabajo colaborativo, olvidate de los mails de ida y vuelta, las listas de correo, etc. Todo eso es obsoleto comparado a la potencia de esta nueva forma de comunicarse.

Cada “wave” o hilo se compone de varios mensajes multimedia, a los que se puede agregar audio, video, mapas, encuestas y todo el contenido de la web 2.0, inclusive “gadgets” de terceros, al mejor estilo “aplicación de Facebook”.
Mientras dure cada una de estas “waves” se puede ir agregando o sacando colaboradores o contactos de la misma.

Una cosa que me encantó es que se puede ver en tiempo real a medida que alguna (o varias) de las personas escriben el texto, tal cual el viejo y querido ICQ .

Se pueden editar mensajes propios ya enviados y también responder a mensajes de otros, no importa en que parte de la wave se encuentren. Para compartir fotos o cualquier archivo solo hay que arrastrarlo desde el escritorio hasta cualquier parte de la wave.

y por supuesto, esta nueva herramienta funciona perfectamente en dispositivos móviles.

Por ahora para poder probarla hace falta que te envien una invitación. En cuanto tenga algunas las repartiré.

Por último algo interesante para desarrolladores:
Una guía de Cómo crear gadgets para Google Wave.

Tuquito con sabor amargo

Posteado en Actualidad, Seguridad - noviembre 4th, 2009 por Diego – 7 Comentarios

A continuación les dejo  el post de Lisandro Lizaeta donde expone una investigación sobre Mauro Torres, creador de la distribución Tuquito y supuesto administrador de al menos un sitio dedicado al robo de cuentas de MSN.

…………………..

A continuación el post de Lizandro Lezaeta:  (fuente)

Hola a todos, escribo este artículo para evidenciar públicamente la total y absoluta falta de etica del supuesto “Experto en Seguridad” Argentino y desarrollador de Tuquito Linux, Mauro torres.

Junto a Daniel Godoy continuamos una investigación iniciada por un tercero (a quien nombraré si es que me da su autorización), de universomsn.com, un sitio de pishing de correo electrónico. Este sitio utiliza el “Quien te admite” para robar emails, acceder a ellos y robar lista de contactos, además almacena todas las contraseñas y los emails robados en una base de datos.

En la IV Jornadas de Software Libre realizamos, en vivo y en directo, una demostración que relacionaba a Mauro Torres con Universomsn.com, una web de pishing de msn. Además accedimos al servidor de universomsn y dumpeamos la base de datos demostrando a todos los espectadores que el sujeto había robado más de 3500 mails.

Nos guardamos la guinda para publicar por internet, ahora es el turno de msnsinadmision.com subida en el mismisimo servidor de tuquito. Sin duda propiedad de Mauro Torres, al igual que Universomsn, en este caso no ha tenido ni siquiera la dignidad de ocultar el sitio, publicandolo directamente en el SERVIDOR DONADO que recibió para tuquito.org.ar. Encontramos montones de backups subidos que van desde los 81mb comprimidos (500 mb reales) con unos 100mil mails/contraseña hasta un backup (que dejo al final) de más de medio giga.

Imagen de previsualización de YouTube

No tengo posibilidad de reportar 100mil mails robados, por eso decido hacerlo público antes de que sigan sirviendo a las malas intenciones del ladrón.
Personalmente no voy a denunciar, pero si alguno de los afectados está interesado en hacerlo, no dude en contactar conmigo para recibir toda la información relevante.

Acá dejo un log interesante:

pwd
/var/www/tuquito.org.ar/public_html/videos/wp-content/themes/classic
cd /var/www/tuquito.org.ar/public_html/hack
ls -la
total 527052
drwxrwxrwx 4 root root 4096 Nov 3 17:31 .
drwxr-sr-x 99 www-data root 4096 Oct 21 16:34 ..
-rw-rw-rw- 1 www-data root 162242 Oct 30 2008 c99shell.txt
-rwxrwxrwx 1 www-data root 122 Mar 13 2008 cmd.gif
-rwxrwxrwx 1 www-data root 122 Mar 13 2008 cmd.gif.php
-rwxrwxrwx 1 www-data root 122 Mar 13 2008 cmd.jpg.php
-rwxrwxrwx 1 www-data root 122 Mar 12 2008 cmd.php
-rw-rw-rw- 1 www-data root 409 Aug 21 17:10 cookie.php
-rw-r–r– 1 www-data root 12080 Nov 25 2008 e.php
-rw-r–r– 1 www-data root 10875 Nov 25 2008 e.pl
-rw-r–r– 1 www-data root 45 Oct 30 2008 echo.txt
-rw-r–r– 1 www-data root 44624 Apr 25 2008 erne.php
-rw-r–r– 1 www-data root 44624 Apr 25 2008 erne.txt
-rw-r–r– 1 www-data root 85 Aug 21 17:07 fotolog.js
-rw-r–r– 1 www-data root 313 Aug 21 16:56 fotolog.php
-rw-r–r– 1 root root 79 Oct 31 15:28 fotolog.txt
drwxrwxrwx 2 www-data root 4096 Oct 30 2008 hack
-rw-r–r– 1 www-data root 18 May 30 2008 index.php
-rw-r–r– 1 www-data root 538618251 May 19 2008 msn2DB-120508.sql
-rw-r–r– 1 www-data root 1905 Apr 24 2008 nc.pl
-rw-r–r– 1 www-data root 414 Apr 25 2008 next.php
-rwxrwxrwx 1 www-data root 400 Nov 1 19:54 passwords.txt
-rw-r–r– 1 www-data root 291 Apr 25 2008 personal.html
-rw-r–r– 1 www-data root 454 Oct 31 2008 personal.php
drwxrwxrwx 4 www-data root 4096 Oct 31 2008 php-mailer
-rw-r–r– 1 www-data root 1465 Oct 30 2008 phpbb.pl
-rwxr-xr-x 1 www-data root 10393 Apr 24 2008 prueba
-rwxr-xr-x 1 www-data root 19242 Apr 24 2008 r0nin
-rw-r–r– 1 www-data root 38548 Apr 25 2008 safe0ver.php
-rw-r–r– 1 www-data root 38548 Apr 25 2008 safemode.txt
-rw-r–r– 1 www-data root 45746 Mar 12 2008 shell.php
-rw-r–r– 1 www-data root 19224 Mar 13 2008 shellbot.pl

Curiosidades con las que nos topamos: El experto no pone password de root a mysql, el experto hacer correr apache con suid (root), el experto sube shells sin contraseña para administrar sus servidores y ensima las sube con nombres sencillos como “cmd.php” o “shell.php”.

La falta de etica no es nada nuevo hoy en día, pero la hipocresía con la que este personaje se autodenomina “ético” es increible.

Si alguien quiere continuar la investigación (o hacer algo peor) puede facilmente pasar un nmap y localizar algo que alguien olvidó cerrar :P

pwd;ls -la
/root
total 1352636
drwxr-xr-x 37 root root 4096 Oct 30 11:28 .
drwxr-xr-x 24 root root 4096 Oct 29 23:15 ..
drwx—— 2 root root 4096 Dec 10 2008 .aptitude
-rw——- 1 root root 7972 Oct 31 21:39 .bash_history
-rw-r–r– 1 root root 412 Dec 15 2004 .bashrc
drwxr-xr-x 4 root root 4096 Dec 10 2008 .gem
drwx—— 2 root root 4096 May 22 18:19 .links2
drwxr-xr-x 3 root root 4096 Oct 31 18:56 .mc
-rw——- 1 root root 7432 Sep 10 01:17 .mysql_history
-rw-r–r– 1 root root 110 Nov 10 2004 .profile
-rw——- 1 root root 1024 May 31 2008 .rnd
drwx—— 2 root root 4096 Feb 12 2009 .ssh
drwxr-xr-x 3 root root 4096 Jun 6 2008 .subversion
-rw——- 1 root root 9115 Oct 30 11:28 .viminfo
-rwx—— 1 root root 6413 Jan 10 2008 1.png
-rwx—— 1 root root 6739 Jan 10 2008 2.png
-rwx—— 1 root root 6988 Jan 10 2008 3.png
-rwx—— 1 root root 2126779 Feb 28 2008 BajaRemeras.3gp
drwx—— 2 root root 4096 Jan 17 2007 EGG-INFO
-rwx—— 1 root root 165069 Jan 10 2008 Minty_Pligg_Template.zip
drwx—— 2 root root 4096 Jun 11 2006 NX
-rwx—— 1 root root 6248172 Jan 16 2007 NX-tuquito.tgz
-rwx—— 1 root root 62267 Jan 17 2007 TracAccountManager-0.1.2-py2.3.egg
-rwx—— 1 root root 112205 Jan 17 2007 TracWebAdmin-0.1.2dev_r4240-py2.3.egg
drwx—— 4 root root 4096 Jan 17 2007 TracWebAdmin-0.1.2dev_r4429-py2.3.egg
-rw-r–r– 1 root root 932528 Mar 18 2009 Tuquito-2.0-r5.iso
-rwx—— 1 root root 1191455 May 30 2008 all-db
drwxr-xr-x 2 root root 4096 Jun 6 16:37 apache-confs
drwxr-xr-x 7 root root 4096 Jun 2 2008 apache2
-rw-r–r– 1 root root 24193 Jun 6 02:16 apache2.conf
drwx—— 3 root root 4096 Jul 12 2007 apf-0.9.6-3
-rwx—— 1 root root 105119 Feb 12 2008 apf-current.tar.gz
drwx—— 2 root root 4096 Feb 12 2008 back
drwx—— 3 root root 4096 May 30 2008 backup-apache
drwx—— 2 root root 4096 Jul 1 16:22 backup-db
drwx—— 2 root root 4096 May 30 2008 backup-dbs
-rwx—— 1 root root 18268 Feb 12 2008 bannerMSN.png
-rwx—— 1 root root 20250 Feb 12 2008 bannerMSN2.png
drwx—— 2 root root 4096 Dec 14 2007 bot
-rwx—— 1 root root 8 Jan 10 2008 caca
-rwx—— 1 root root 319 Jan 26 2008 check
-rwx—— 1 root root 137 Apr 25 2008 clave
-rwx—— 1 root root 210944 May 30 2008 databasebackup.sql.bz2
-rwx—— 1 root root 2 Apr 22 2008 done
-rw-r–r– 1 root root 3319 Nov 25 2008 e.php
-rwx—— 1 root root 19707 Dec 15 2007 email
-rw-r–r– 1 root root 1185 Feb 12 2009 example.rb
-rwx—— 1 root root 1687 Nov 9 2007 extrae7
-rw-r–r– 1 root root 0 Oct 30 11:21 fastcgi-php.pid
drwx—— 12 www-data root 4096 Jun 9 08:51 fastcgi_temp
drwx—— 13 root root 4096 Jan 29 2008 ffmpeg
-rwx—— 1 root root 173219 Jan 10 2008 futurepligg_03.zip
-rw-r–r– 1 root root 351 Jan 6 2009 google_data_extractor_export.rb
-rw-r–r– 1 root root 145917 Mar 13 2009 grit-1.0.1.gem
-rw-r–r– 1 root root 316136 Mar 13 2009 grit-1.0.1.gem.1
-rw-r–r– 1 root root 1862144 Feb 2 2009 grit-1.0.1.gem.2
drwx—— 12 501 staff 4096 May 31 2008 httpd-2.2.8
-rwx—— 1 root root 4799055 May 31 2008 httpd-2.2.8.tar.bz2
-rwx—— 1 root root 0 Apr 25 2008 john.pot
drwx—— 13 deploy deploy 4096 Jan 29 2008 lame-3.97
-rwx—— 1 root root 510240 Jan 29 2008 lame-3.97.tar.gz
-rwx—— 1 root root 1328058 Jan 29 2008 lame-3.97.tar.gz.0
drwxrwxrwx 7 16424 users 4096 Jun 7 13:16 lighttpd-1.4.18
-rw-r–r– 1 root root 803361 Sep 9 2007 lighttpd-1.4.18.tar.gz
-rw-r–r– 1 root root 592 Apr 1 2009 list-gem
-rwx—— 1 root root 34 Jul 24 2007 mauro
-rwx—— 1 root root 21848020 Feb 1 2008 msn-db
-rwx—— 1 root root 25584900 Feb 5 2008 msn-db2
-rwx—— 1 root root 88017348 May 12 2008 msn2DB-120508.sql.bz2
-rw-r–r– 1 root root 432214081 May 21 23:01 msn2sql-210509.sql.bz2
-rw-r–r– 1 root root 542418329 May 21 23:09 msn2sql-210509.tar.gz

-rwx—— 1 root root 4693 Mar 28 2008 not_found.html
-rwx—— 1 root root 9359 Jan 12 2007 opcion2nuevo.png
drwx—— 9 deploy deploy 4096 Apr 13 2008 passenger-1.0.1
-rwx—— 1 root root 1668684 Apr 13 2008 passenger-1.0.1.tar.gz
drwx—— 3 root root 4096 May 31 2008 postfix
-rw-r–r– 1 root root 307 Jan 6 2009 prueba.rb
-rw-r–r– 1 root root 1811 Apr 1 2009 prueba3.rb
drwx—— 3 root root 4096 May 16 2007 radio
drwxr-xr-x 4 root root 4096 Jun 7 12:45 rails-nginx-passenger-ubuntu
-rw-r–r– 1 root root 9903130 Jun 23 2008 repositorio-ultimo.dump
-rw-r–r– 1 root root 11742245 Jun 23 2008 repositorio.dump
-rw-r–r– 1 root root 6591 Dec 10 2008 ring
-rw-r–r– 1 root root 5360 Jun 2 2008 ring-anda
-rw-r–r– 1 root root 197669784 Oct 2 2008 ring-backup
lrwxrwxrwx 1 root root 38 Jun 7 13:14 ringwii.com -> /opt/nginx/sites-available/ringwii.com
drwxr-xr-x 2 root root 4096 Jan 6 2009 ruby
drwxr-xr-x 4 deploy deploy 4096 Jun 23 2008 ruby-enterprise-1.8.6-20080624
-rw-r–r– 1 root root 6950260 Jun 23 2008 ruby-enterprise-1.8.6-20080624.tar.gz
-rw-r–r– 1 root root 20968910 Jun 23 2008 ruby-enterprise_1.8.6-20080624-i386.deb
drwx—— 11 503 503 4096 Jan 30 2007 rubygems-0.9.1
-rwx—— 1 root root 190688 Jan 16 2007 rubygems-0.9.1.tgz
drwxr-xr-x 8 501 staff 4096 Apr 11 2008 rubygems-1.1.1
-rw-r–r– 1 root root 423308 May 31 2008 rubygems-1.1.1.tgz
drwxr-xr-x 8 501 staff 4096 Oct 25 2008 rubygems-1.3.1
-rw-r–r– 1 root root 263748 Oct 29 2008 rubygems-1.3.1.tgz
-rw-r–r– 1 root root 829 May 31 2008 script.pl
-rwx—— 1 root root 58860 Feb 27 2007 shoutcast-1-9-5-linux-glibc6.tar.gz
-rw-r–r– 1 root root 138059 Mar 8 2009 socializame.tar.gz
drwxr-xr-x 12 500 500 4096 Mar 25 2009 sphinx-0.9.8.1
-rw-r–r– 1 root root 949660 Oct 30 2008 sphinx-0.9.8.1.tar.gz
drwx—— 3 root root 4096 Jun 2 2008 templates
-rwx—— 1 root root 0 Jan 16 2007 tmp
-rw-r–r– 1 root root 5974 Mar 16 2009 tn_madurita amateur gozando01.jpg
drwx—— 5 root root 4096 Jan 17 2007 trac
-rwx—— 1 root root 7915 Mar 6 2008 trac-a.png
-rwx—— 1 root root 296 Feb 28 2008 video
drwx—— 6 root root 4096 Feb 25 2008 webadmin
-rwx—— 1 root root 505319 Jan 10 2008 ygetblue-v3.zip
-rw-r–r– 1 root root 219 Jul 1 22:57 yovideo.yml
-rwx—— 1 root root 406222 Mar 28 2008 zlib1g-dev_1.2.3-13_i386.deb
-rwx—— 1 root root 70528 Mar 28 2008 zlib1g_1.2.3-13_i386.deb

Enlaces interesantes (subidos en su servidor por Mauro Torres, yo solo lo encontré ahí):

http://www.tuquito.org.ar/hack/shell.php

http://www.tuquito.org.ar/hack/shell.php?cmd=dir&dir=./../../../universomsn

http://www.tuquito.org.ar/hack/shell.php?cmd=dir&dir=./../../../msn2/html

http://msnsinadmision.com/msn2sql.tar.gz
http://www.tuquito.org.ar/hack/msn2DB-120508.sql

Les pido a los que lleguen a tiempo para contrastar la información, lo certifiquen en un comentario. Seguramente todo esto deje de estar online en poco tiempo.

———————————-

La gran duda que se me plantea luego de leer el post es si la distribución Tuquito no esconde scripts sucios o artimanias similares para el robo de información de los usuarios.  Para contestar esta pregunta, habría que leer el código fuente de la distro en detalle y no solo eso, además se debería chequear que los binarios en la ISO de Tuquito coincidan con los binarios generados a partir del código.

Diego

Windows 7 pecados comete

Posteado en Actualidad, activismo - octubre 24th, 2009 por Diego – 4 Comentarios

widget

1. Intoxicación de la educación: Hoy, a la mayoría de los chicos se les enseña a usar productos de una empresa: Microsoft. Microsoft  gasta grandes sumas en grupos de presión y en corromper a los departamentos de educación. La educación informática debe ser un medio para la libertad y la autonomía, no una vía para que una corporación inculque su monopolio.

2. Invasión de la privacidad:  ¿ A quién obedece tu computadora? La mayoría de la gente piensa que sus computadoras les obedecen, y solo a ellos. Sin embargo, con un plan que llaman “computación confiable”, Microsoft y otros están planeando hacer que tu próxima computadora obedezca a ellos en lugar de a vos, y esto tiene graves consecuencias para tu privacidad.
3. Monopolio: Casi todos los ordenadores comprados traen pre-instalado Windows – pero no por elección. Microsoft determina los requisitos para los proveedores de hardware, que no ofrecen PCs sin Windows instalado en ellas. Cuando alguien compra un equipo nuevo parte de la plata que paga es por la licencia del software de Microsoft que el equipo trae instalado, software que nadie pidió.

4. Cautiverio: Microsoft periódicamente intenta forzar cambios en sus usuarios, mediante la eliminación de apoyo a las versiones anteriores de Windows y Office, y por inflar los requisitos de hardware. Para muchas personas, esto significa tener que tirar los equipos de trabajo simplemente porque no cumplen los requisitos innecesarios para las nuevas versiones de Windows.

5. Atentar contra las normas estandarizadas: Microsoft ha intentado bloquear la normalización de formatos de documentos libres, porque las normas como OpenDocument Format pondrían en peligro el control que tienen ahora sobre los usuarios a través de formatos propietarios de Word, Exel, etc. Se han dedicado a la conducta solapada, incluido el soborno de funcionarios, en un intento por detener esos esfuerzos.

6. Gestión Digital de Restricciones (DRM) son medidas tecnológicas que restringen lo que la gente puede hacer con sus computadoras. DRM integrado en el corazón de Windows 7, y muchos servicios de Microsoft DRM restringen a los usuarios. En algunos casos, Microsoft ha añadido que estas restricciones a instancias de las empresas de televisión, Hollywood y la industria de la música. En otros casos, Microsoft DRM va más allá de las exigencias de estas empresas.

7. Amenazar la seguridad de usuario: Windows tiene un largo historial de vulnerabilidades de seguridad, permitiendo la propagación de virus y permite a usuarios remotos tomar el control de las computadoras de las personas para uso malicioso: envío de spam, robo de claves, etc. Dado que el software es secreto, todos los usuarios dependen de Microsoft para solucionar estos problemas, pero a Microsoft pareciera no solo no importarle la integridad de la información de sus usuarios sinó que en algún punto hasta apoyan la inseguridad ya que le proporciona un gran negocio, el de los virus y antivirus: la gran mentira de la informática.

Traducido por mi desde acá.